Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'jpupd' = '<SYSTEM32>\jpupd.exe /nocomm'
- '<SYSTEM32>\jpupd.exe' -kill <Полный путь к файлу> /install
- %WINDIR%\Explorer.EXE
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\getclientid[2].wnk
- %TEMP%\WK_4.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\getclientid[1].wnk
- %TEMP%\WK_6.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\getclientid[2].wnk
- %TEMP%\WK_5.tmp
- %TEMP%\WK_3.tmp
- %TEMP%\WK_1.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\getclientid[1].wnk
- <SYSTEM32>\jpupd.exe
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\getclientid[1].wnk
- %TEMP%\WK_2.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\getclientid[1].wnk
- %TEMP%\WK_4.tmp
- %TEMP%\WK_5.tmp
- %TEMP%\WK_6.tmp
- %TEMP%\WK_1.tmp
- %TEMP%\WK_2.tmp
- %TEMP%\WK_3.tmp
- 'w.####bnmjkl.com':80
- 'w.######ejtudlk-dfjkeid.com':80
- 'localhost':1037
- http://w.######ejtudlk-dfjkeid.com/wk/getclientid.wnk?sr##########################################################################################################################
- http://w.####bnmjkl.com/wk/getclientid.wnk?sr##########################################################################################################################
- http://w.######ejtudlk-dfjkeid.com/wk/getclientid.wnk?sr#########################################################################################################################
- http://w.####bnmjkl.com/wk/getclientid.wnk?sr#########################################################################################################################
- DNS ASK w.####bnmjkl.com
- DNS ASK w.######ejtudlk-dfjkeid.com
- ClassName: '' WindowName: 'jpupd'
- ClassName: 'JPUPD' WindowName: 'jpupd'