Техническая информация
- <SYSTEM32>\jahjah07.exe <SYSTEM32>\mgt99018.ocx pfjieaoidjglkajd <SYSTEM32>\mgt07015.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- wow.exe
- %TEMP%\07cachefiletttppp0001E087.rtr
- %TEMP%\07cachefiletttppp0001D982.rtr
- %TEMP%\07cachefiletttppp000229D5.rtr
- %TEMP%\07cachefiletttppp0001E903.rtr
- %TEMP%\00018E9Emdd.temp
- %WINDIR%\Fonts\mgt07015.ttf
- <SYSTEM32>\jahjah07.exe
- %TEMP%\000192D5eime.temp
- %TEMP%\07cachefiletttppp0001E903.rtr
- %TEMP%\07cachefiletttppp000229D5.rtr
- %TEMP%\07cachefiletttppp0001D982.rtr
- %TEMP%\07cachefiletttppp0001E087.rtr
- 'as###.0898dy.com':1235
- DNS ASK as###.0898dy.com
- '<IP-адрес в локальной сети>':1035
- ClassName: 'CicLoaderWndClass' WindowName: ''