Техническая информация
- '<SYSTEM32>\kyvifswi.exe'
- '<SYSTEM32>\attrib.exe' "<Полный путь к вирусу>" -h -r -s
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\wcyat3avq0uf76y.bat
- <SYSTEM32>\kyvifswi.exe
- <Текущая директория>\wcyat3avq0uf76y.bat
- <SYSTEM32>\MSWINSCK.ocx
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1759CB3B5124F217143044[1]
- <SYSTEM32>\kyvifswi.exe
- %TEMP%\~DF1DAF.tmp
- 'localhost':1040
- 'localhost':1041
- 'localhost':1037
- 'cf#####9.uf.daum.net':80
- cf#####9.uf.daum.net/attach/1759CB3B5124F217143044
- DNS ASK cf#####9.uf.daum.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'