Техническая информация
- <SYSTEM32>\jahjah14.exe <SYSTEM32>\mgt99018.ocx pfjieaoidjglkajd <SYSTEM32>\mgt14006.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- %TEMP%\07cachefiletttppp00019768.rtr
- %TEMP%\14cachefiletttppp00019B41.rtr
- %TEMP%\14cachefiletttppp00019D35.rtr
- <SYSTEM32>\jahjah14.exe
- %WINDIR%\Fonts\mgt14006.ttf
- %TEMP%\00016617mdd.temp
- %TEMP%\0001685Aeime.temp
- %TEMP%\14cachefiletttppp00019D35.rtr
- %TEMP%\14cachefiletttppp00019B41.rtr
- %TEMP%\07cachefiletttppp00019768.rtr
- 'oo###.hmy361.com':1109
- DNS ASK oo###.hmy361.com
- '<IP-адрес в локальной сети>':1035