Trojan.StartPage.

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsk2.tmp\System.dll
  • %TEMP%\nsk2.tmp\Md5dll.dll
  • %TEMP%\nsk2.tmp\Inetc.dll
  • %TEMP%\nsk2.tmp\NSISdl.dll
  • %TEMP%\nsk2.tmp\open.ini
  • %TEMP%\nsk2.tmp\xID.dll
Сетевая активность:
UDP:
  • DNS ASK do##.yinyue.fm
  • DNS ASK do##.##qingzhihui.com
  • DNS ASK do####ad.035668.com
  • DNS ASK do##.andlu.org
  • DNS ASK lm.##ilequ.com
  • DNS ASK vf.##zjy.org
  • DNS ASK do##.guangsu.cn
  • DNS ASK www.sj##.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'