Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\wintrish.exe'
- <Имя диска съемного носителя>:\README-ISHTAR.txt
- <Имя диска съемного носителя>:\ISHTAR.DATA
- '<SYSTEM32>\cmd.exe' /c ping -n 1 localhost > nul & del /f /q "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' -n 1 localhost
- '<SYSTEM32>\cmd.exe' /c "%HOMEPATH%\Desktop\<Имя файла>.docx"
- '%APPDATA%\wintrish.exe'
- [<HKCU>\Software\Microsoft\Windows Live Mail]
- [<HKCU>\Software\Microsoft\IdentityCRL]
- [<HKCU>\Software\Microsoft\Internet Explorer\IntelliForms\Storage2]
- [<HKCU>\Software\Yahoo\Pager]
- [<HKCU>\Software\Google\Google Talk\Accounts]
- [<HKCU>\Software\Microsoft\Office\Outlook\OMI Account Manager\Accounts]
- [<HKCU>\Software\Microsoft\Internet Account Manager\Accounts]
- [<HKCU>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Software\Microsoft\Internet Account Manager\Accounts]
- [<HKCU>\Software\Microsoft\MSNMessenger]
- [<HKCU>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Software\Microsoft\Office\Outlook\OMI Account Manager\Accounts]
- %HOMEPATH%\Desktop\ISHTAR.DATA
- C:\README-ISHTAR.txt
- C:\Documents
- %HOMEPATH%\Desktop\README-ISHTAR.txt
- C:\ISHTAR.DATA
- %APPDATA%\wintrish.exe
- %HOMEPATH%\Desktop\<Имя файла>.docx
- %APPDATA%\README-ISHTAR.txt
- %APPDATA%\ISHTAR.DATA
- <Имя диска съемного носителя>:\ISHTAR.DATA
- C:\ISHTAR.DATA
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\bookmarkbackups\bookmarks-2011-11-10.json в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\bookmarkbackups\ISHTAR-bookmarks-2011-11-10.json
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\userChrome-example.css в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\ISHTAR-userChrome-example.css
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\userContent-example.css в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\ISHTAR-userContent-example.css
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\sessionstore.js в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\ISHTAR-sessionstore.js
- %HOMEPATH%\Desktop\<Имя файла>.docx в %HOMEPATH%\Desktop\ISHTAR-<Имя файла>.docx
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\prefs.js в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\ISHTAR-prefs.js
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\search.json в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\ISHTAR-search.json
- <Имя диска съемного носителя>:\ISHTAR.DATA
- C:\ISHTAR.DATA
- 'bi#.ly':80
- http://bi#.ly/2eAo34x
- DNS ASK bi#.ly
- DNS ASK www.google.com
- ClassName: 'Shell_TrayWnd' WindowName: ''