Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'msseces' = '{2E094334-7247-41B7-A759-D5EA4E1430ED}'
- %WINDIR%\explorer.exe
- C:\ProgramData\Java\jre6\bin\jcfg.pdb
- C:\ProgramData\Java\jre6\bin\readme.txt
- C:\ProgramData\Java\jre6\bin\jwdeploy.dll
- C:\ProgramData\Java\jre6\bin\readme.txt
- %TEMP%\qqw1.tmp
- из <Полный путь к вирусу> в <Текущая директория>\err_3_244_1998166001_32.pdb
- 'ka###madan.in':80
- ka###madan.in/myhaadmin/qrqweZ0p8r.php
- DNS ASK ka###madan.in