Техническая информация
- '%TEMP%\2d87.exe'
- '%TEMP%\38a2.exe'
- '%TEMP%\80326_al.exe'
- '%TEMP%\t10019.exe'
- '%TEMP%\60dc.exe'
- '%TEMP%\5b23.exe'
- '%TEMP%\80326_al.exe' (загружен из сети Интернет)
- '%TEMP%\t10019.exe' (загружен из сети Интернет)
- '%TEMP%\5b23.exe' (загружен из сети Интернет)
- '%TEMP%\60dc.exe' (загружен из сети Интернет)
- '%TEMP%\38a2.exe' (загружен из сети Интернет)
- '%TEMP%\2d87.exe' (загружен из сети Интернет)
- %TEMP%\38a2.exe
- %TEMP%\80326_al.exe
- %TEMP%\t10019.exe
- %TEMP%\2d87.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\tj2[1]
- %TEMP%\60dc.exe
- %TEMP%\5b23.exe
- 'www.ry##o.com':80
- 'www.sj##.com':80
- 'tj.##huisuo.com':80
- 'localhost':1036
- '61.##0.146.102':85
- www.ry##o.com/myfile/2227921967/Pack/c03-1.jpg
- www.ry##o.com/myfile/2227921967/Pack/80326_al.jpg
- www.sj##.com/hezi/jm/t10019.exe
- tj.##huisuo.com/tj2/
- www.ry##o.com/myfile/2227921967/Pack/taobaoshua1.jpg
- www.ry##o.com/myfile/2227921967/Pack/qqq.jpg
- DNS ASK www.sj##.com
- DNS ASK www.ry##o.com
- DNS ASK tj.##huisuo.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'