Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\run_ctrl.exe
- '%HOMEPATH%\Start Menu\Programs\Startup\run_ctrl.exe'
- '<Текущая директория>\e.bat'
- '%HOMEPATH%\My Documents\e2.bat'
- '<Текущая директория>\e.bat' (загружен из сети Интернет)
- '%HOMEPATH%\My Documents\e2.bat' (загружен из сети Интернет)
- '%HOMEPATH%\Start Menu\Programs\Startup\run_ctrl.exe' (загружен из сети Интернет)
- %HOMEPATH%\My Documents\svhost.exe
- %HOMEPATH%\My Documents\e2.bat
- <Текущая директория>\e.bat
- %HOMEPATH%\My Documents\swhust.exe
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\aut1.tmp
- %TEMP%\temp
- %TEMP%\aut1.tmp
- '92.##2.98.108':80
- 92.##2.98.108/UPD2/run_ctrl.exe
- 92.##2.98.108/UPD2/e.bat
- 92.##2.98.108/UPD2/e2.bat
- 92.##2.98.108/UPD2/swhust.exe
- 92.##2.98.108/UPD2/svhost.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''