Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SystemDriver' = '%TEMP%\server.exe'
- '%TEMP%\server.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\picture.jpg
- %TEMP%\server.exe
- %TEMP%\picture.jpg
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- '93.##8.134.11':25
- 'www.my#p.ru':80
- '80.##4.96.251':80
- www.my#p.ru/ru-RU/index.php
- DNS ASK sm##.yandex.ru
- DNS ASK www.my#p.ru
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'