Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\685.exe (загружен из сети Интернет)
- <SYSTEM32>\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- bdagent.exe
- zlclient.exe
- AVP.EXE
- outpost.exe
- %TEMP%\685.exe
- 'do###t.1x.net':80
- 'wp#d':80
- do###t.1x.net/App/MyServer.exe
- wp#d/wpad.dat
- DNS ASK do###t.1x.net
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1036
- ClassName: '' WindowName: ''
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- ClassName: 'CSCHiddenWindow' WindowName: ''
- ClassName: 'SystemTray_Main' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'BaseBar' WindowName: 'ChanApp'