Техническая информация
- <SYSTEM32>\wscntfy.exe
- '<SYSTEM32>\actmovier.exe'
- '<SYSTEM32>\imglog.exe'
- '<SYSTEM32>\actmovier.exe' (загружен из сети Интернет)
- '<SYSTEM32>\imglog.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wscntfy.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wscntfy.exe'
- '%WINDIR%\explorer.exe' http://www.microsoft.com/protect/computer/updates/bulletins/200806.mspx
- <SYSTEM32>\actmovier.exe
- <SYSTEM32>\imglog.exe
- '20#.#6.232.182':80
- 'we#####los2.aokhost.com':80
- 'we#####los.aokhost.com':80
- 'localhost':1038
- 'localhost':1040
- 20#.#6.232.182/protect/computer/updates/bulletins/200806.mspx
- we#####los2.aokhost.com/paz2008.jpg
- we#####los.aokhost.com/imglog.jpg
- we#####los.aokhost.com/process.jpg
- DNS ASK we#####los2.aokhost.com
- DNS ASK www.microsoft.com
- DNS ASK we#####los.aokhost.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''