Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'carlos' = ''
- %WINDIR%\SysWin32\svchost.exe
- %WINDIR%\screen.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\screen[1].dll
- %WINDIR%\SysWin32\svchost.exe
- %WINDIR%\SysWin32\svchost.exe
- %WINDIR%\SysWin32\svchost.exe
- 'www.gr###sweb.com':80
- 'n3##.#etfirms.com':80
- '19#.#06.156.76':334
- 'localhost':1038
- n3##.#etfirms.com/cgi-bin/cgi.php?ID######################################################################################################################################################################################################
- www.gr###sweb.com/n3ck/screen.dll
- DNS ASK n3##.#etfirms.com
- DNS ASK www.gr###sweb.com
- '<IP-адрес в локальной сети>':1039