Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\JMicron.lnk
- <SYSTEM32>\net1.exe STOP sharedaccess
- <SYSTEM32>\wscript.exe "%TEMP%\qgprl.vbs"
- <SYSTEM32>\net.exe STOP sharedaccess
- <SYSTEM32>\net.exe STOP wscsvc
- <SYSTEM32>\net1.exe STOP wscsvc
- %TEMP%\gukym
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\twain[1].dll
- %TEMP%\lovgs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\qip[1].dll
- %TEMP%\qgprl.vbs
- %TEMP%\dr3df
- %TEMP%\a.ico
- %TEMP%\qbans.bat
- %TEMP%\ahl65
- 'gs###.#in-stats.info':80
- 'iu###.#in-stats.info':80
- 'localhost':1037
- gs###.#in-stats.info/js/data/qip.dll
- iu###.#in-stats.info/js/data/twain.dll
- DNS ASK gs###.#in-stats.info
- DNS ASK iu###.#in-stats.info
- '<IP-адрес в локальной сети>':1038