Техническая информация
- <SYSTEM32>\jahjah06.exe <SYSTEM32>\mgt99018.ocx pfjieaoidjglkajd <SYSTEM32>\mgt06022.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- %TEMP%\06cachefiletttppp0001729B.rtr
- %TEMP%\07cachefiletttppp0001724C.rtr
- %TEMP%\07cachefiletttppp00018BC0.rtr
- %TEMP%\06cachefiletttppp000172D9.rtr
- %TEMP%\0001658Bmdd.temp
- %WINDIR%\Fonts\mgt06022.ttf
- <SYSTEM32>\jahjah06.exe
- %TEMP%\000165F8eime.temp
- %TEMP%\06cachefiletttppp000172D9.rtr
- %TEMP%\07cachefiletttppp00018BC0.rtr
- %TEMP%\07cachefiletttppp0001724C.rtr
- %TEMP%\06cachefiletttppp0001729B.rtr
- 'hy###.km8090.com':1022
- DNS ASK hy###.km8090.com
- '<IP-адрес в локальной сети>':1035
- ClassName: 'CicLoaderWndClass' WindowName: ''