Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'AppSetup' = '%HOMEPATH%\Templates\MobileSkey\makereport.exe make 1 2 -maWake'
- %HOMEPATH%\Templates\MobileSkey\makereport.exe make 1 2 3
- %TEMP%\tmp1.tmp
- %HOMEPATH%\Templates\MobileSkey\mphreport.dll
- %HOMEPATH%\Templates\MobileSkey\makereport.exe
- %TEMP%\tmp1.tmp
- из <Полный путь к вирусу> в C:\RECYCLER\132781.tmp
- 'rc.###inixik.com':8080
- '25#.#55.255.255':8080
- DNS ASK rc.###inixik.com
- ClassName: 'Shell_TrayWnd' WindowName: ''