Техническая информация
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://xc####.sxcsite.info:777/abc41tj.php?80#######################################################################################################################
- <SYSTEM32>\wscript.exe /nologo "%TEMP%\506.ick"
- %TEMP%\nsk2.tmp\InetLoad.dll
- %TEMP%\nsk2.tmp\nsRandom.dll
- %TEMP%\nsk2.tmp\nsRandom.dll
- %TEMP%\nsk2.tmp\InetLoad.dll
- 'es###.thegab.info':251
- 'fg####.myokj.info':777
- DNS ASK es###.thegab.info
- DNS ASK fg####.myokj.info
- '<IP-адрес в локальной сети>':1035
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''