Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Intelligent Thread Color Trap Connections' = '<SYSTEM32>\gknxzjyp.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Files WinHTTP SNMP DCOM Remote] 'Start' = '00000002'
- Центр обеспечения безопасности (Security Center)
- '<SYSTEM32>\sgcyawty.exe' "<SYSTEM32>\gknxzjyp.exe"
- '%WINDIR%\Temp\omfdwc3j8akj.exe' -r 28503 tcp
- '%TEMP%\omfdwc3cpxkjbkcssq.exe'
- '<SYSTEM32>\gknxzjyp.exe'
- <SYSTEM32>\gvjrjefif\run
- <SYSTEM32>\gvjrjefif\rng
- %WINDIR%\Temp\omfdwc3j8akj.exe
- <SYSTEM32>\gvjrjefif\cfg
- <SYSTEM32>\sgcyawty.exe
- %TEMP%\omfdwc3cpxkjbkcssq.exe
- <SYSTEM32>\gvjrjefif\tst
- <SYSTEM32>\gknxzjyp.exe
- <SYSTEM32>\gvjrjefif\etc
- <SYSTEM32>\sgcyawty.exe
- <SYSTEM32>\gknxzjyp.exe
- %WINDIR%\Temp\omfdwc3j8akj.exe
- <DRIVERS>\etc\hosts
- %TEMP%\omfdwc3cpxkjbkcssq.exe
- 'ri###ide.net':80
- 'fa###wide.net':80
- 'ri####morrow.net':80
- 'fa####omorrow.net':80
- 'so###about.net':80
- 'fi###about.net':80
- 'ri###iss.net':80
- 'fa###kiss.net':80
- 'we###ower.net':80
- 'we####morrow.net':80
- 'no###iss.net':80
- 'li###iss.net':80
- 'ri###ower.net':80
- 'fa###lower.net':80
- 'we###ide.net':80
- 'we###iss.net':80
- 'th###into.net':80
- 'li###nto.net':80
- 'th###child.net':80
- 'li###hild.net':80
- 'fe###bout.net':80
- 'we###bout.net':80
- 'th###place.net':80
- 'li###lace.net':80
- 'so###into.net':80
- 'fi###into.net':80
- 'so###child.net':80
- 'fi###child.net':80
- 'th###about.net':80
- 'li###bout.net':80
- 'so###place.net':80
- 'fi###place.net':80
- 'eg###aker.com':80
- 'na###eep.com':80
- 'bo###lain.net':80
- 'wa###ord.net':80
- 'ta###wide.net':80
- 'le###ide.net':80
- 'it###need.com':80
- 'le####morrow.net':80
- 'lo###old.net':80
- 'mo###next.net':80
- 'ab###ead.net':80
- 'fe###tate.net':80
- 'mo###gray.net':80
- 'fr###yloss.net':80
- 'na###here.net':80
- 'st###ocean.net':80
- 'no###ower.net':80
- 'li###ower.net':80
- 'po###kiss.net':80
- 'ca###iss.net':80
- 'no###ide.net':80
- 'li###ide.net':80
- 'no####morrow.net':80
- 'li####morrow.net':80
- 'po###lower.net':80
- 'ca###ower.net':80
- 'ta###kiss.net':80
- 'le###iss.net':80
- 'po###wide.net':80
- 'ca###ide.net':80
- 'po####omorrow.net':80
- 'ca####morrow.net':80
- http://ri###ide.net/index.php?me################################################
- http://fa###wide.net/index.php?me################################################
- http://ri####morrow.net/index.php?me################################################
- http://fa####omorrow.net/index.php?me################################################
- http://so###about.net/index.php?me################################################
- http://fi###about.net/index.php?me################################################
- http://ri###iss.net/index.php?me################################################
- http://fa###kiss.net/index.php?me################################################
- http://we###ower.net/index.php?me################################################
- http://we####morrow.net/index.php?me################################################
- http://no###iss.net/index.php?me################################################
- http://li###iss.net/index.php?me################################################
- http://ri###ower.net/index.php?me################################################
- http://fa###lower.net/index.php?me################################################
- http://we###ide.net/index.php?me################################################
- http://we###iss.net/index.php?me################################################
- http://th###into.net/index.php?me################################################
- http://li###nto.net/index.php?me################################################
- http://th###child.net/index.php?me################################################
- http://li###hild.net/index.php?me################################################
- http://fe###bout.net/index.php?me################################################
- http://we###bout.net/index.php?me################################################
- http://th###place.net/index.php?me################################################
- http://li###lace.net/index.php?me################################################
- http://so###into.net/index.php?me################################################
- http://fi###into.net/index.php?me################################################
- http://so###child.net/index.php?me################################################
- http://fi###child.net/index.php?me################################################
- http://th###about.net/index.php?me################################################
- http://li###bout.net/index.php?me################################################
- http://so###place.net/index.php?me################################################
- http://fi###place.net/index.php?me################################################
- http://eg###aker.com/index.php?me################################################
- http://na###eep.com/index.php?me################################################
- http://bo###lain.net/index.php?me################################################
- http://wa###ord.net/index.php?me################################################
- http://ta###wide.net/index.php?me################################################
- http://le###ide.net/index.php?me################################################
- http://it###need.com/index.php?me################################################
- http://le####morrow.net/index.php?me################################################
- http://lo###old.net/index.php?me################################################
- http://mo###next.net/index.php?me################################################
- http://ab###ead.net/index.php?me################################################
- http://fe###tate.net/index.php?me################################################
- http://mo###gray.net/index.php?me################################################
- http://fr###yloss.net/index.php?me################################################
- http://na###here.net/index.php?me################################################
- http://st###ocean.net/index.php?me################################################
- http://no###ower.net/index.php?me################################################
- http://li###ower.net/index.php?me################################################
- http://po###kiss.net/index.php?me################################################
- http://ca###iss.net/index.php?me################################################
- http://no###ide.net/index.php?me################################################
- http://li###ide.net/index.php?me################################################
- http://no####morrow.net/index.php?me################################################
- http://li####morrow.net/index.php?me################################################
- http://po###lower.net/index.php?me################################################
- http://ca###ower.net/index.php?me################################################
- http://ta###kiss.net/index.php?me################################################
- http://le###iss.net/index.php?me################################################
- http://po###wide.net/index.php?me################################################
- http://ca###ide.net/index.php?me################################################
- http://po####omorrow.net/index.php?me################################################
- http://ca####morrow.net/index.php?me################################################
- DNS ASK ri###ide.net
- DNS ASK fa###wide.net
- DNS ASK ri####morrow.net
- DNS ASK fa####omorrow.net
- DNS ASK so###about.net
- DNS ASK fi###about.net
- DNS ASK ri###iss.net
- DNS ASK fa###kiss.net
- DNS ASK we###ower.net
- DNS ASK we####morrow.net
- DNS ASK no###iss.net
- DNS ASK li###iss.net
- DNS ASK ri###ower.net
- DNS ASK fa###lower.net
- DNS ASK we###ide.net
- DNS ASK we###iss.net
- DNS ASK so###child.net
- DNS ASK li###nto.net
- DNS ASK th###place.net
- DNS ASK li###hild.net
- DNS ASK th###into.net
- DNS ASK we###bout.net
- DNS ASK fe###hild.net
- DNS ASK li###lace.net
- DNS ASK fe###bout.net
- DNS ASK fi###into.net
- DNS ASK so###place.net
- DNS ASK fi###child.net
- DNS ASK so###into.net
- DNS ASK li###bout.net
- DNS ASK th###child.net
- DNS ASK fi###place.net
- DNS ASK th###about.net
- DNS ASK eg###aker.com
- DNS ASK na###eep.com
- DNS ASK bo###lain.net
- DNS ASK wa###ord.net
- DNS ASK ta###wide.net
- DNS ASK le###ide.net
- DNS ASK it###need.com
- DNS ASK le####morrow.net
- DNS ASK lo###old.net
- DNS ASK mo###next.net
- DNS ASK ab###ead.net
- DNS ASK fe###tate.net
- DNS ASK mo###gray.net
- DNS ASK fr###yloss.net
- DNS ASK na###here.net
- DNS ASK st###ocean.net
- DNS ASK no###ower.net
- DNS ASK li###ower.net
- DNS ASK po###kiss.net
- DNS ASK ca###iss.net
- DNS ASK no###ide.net
- DNS ASK li###ide.net
- DNS ASK no####morrow.net
- DNS ASK li####morrow.net
- DNS ASK po###lower.net
- DNS ASK ca###ower.net
- DNS ASK ta###kiss.net
- DNS ASK le###iss.net
- DNS ASK po###wide.net
- DNS ASK ca###ide.net
- DNS ASK po####omorrow.net
- DNS ASK ca####morrow.net
- '23#.#55.255.250':1900