Техническая информация
- '%WINDIR%\homes.exe'
- '%WINDIR%\kurulumyeni.exe'
- '%WINDIR%\homet.exe'
- '%TEMP%\is-59N4T.tmp\dosya.tmp' /SL5="$2010A,138429,56832,%TEMP%\RarSFX0\dosya.exe" /SILENT
- '%TEMP%\is-D53TO.tmp\dosya.tmp' /SL5="$10108,138429,56832,%TEMP%\RarSFX0\dosya.exe"
- '%TEMP%\RarSFX0\dosya.exe'
- '%TEMP%\RarSFX0\dosya.exe' /SILENT
- '%WINDIR%\homet.exe' (загружен из сети Интернет)
- '%WINDIR%\homes.exe' (загружен из сети Интернет)
- '%WINDIR%\kurulumyeni.exe' (загружен из сети Интернет)
- %WINDIR%\homes.exe
- %TEMP%\is-E3H7A.tmp\homet.exe
- %TEMP%\is-E3H7A.tmp\kurulumyeni.exe
- %WINDIR%\kurulumyeni.exe
- %WINDIR%\unins000.dat
- %WINDIR%\is-OMSLN.tmp
- %WINDIR%\homet.exe
- %TEMP%\is-E3H7A.tmp\homes.exe
- %TEMP%\is-DV06D.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-D53TO.tmp\dosya.tmp
- %TEMP%\RarSFX0\dosya.exe
- %TEMP%\is-DV06D.tmp\itdownload.dll
- %TEMP%\is-E3H7A.tmp\itdownload.dll
- %TEMP%\is-E3H7A.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-59N4T.tmp\dosya.tmp
- %TEMP%\is-E3H7A.tmp\kurulumyeni.exe
- %TEMP%\is-E3H7A.tmp\itdownload.dll
- %TEMP%\is-59N4T.tmp\dosya.tmp
- %TEMP%\is-E3H7A.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-E3H7A.tmp\homet.exe
- %TEMP%\is-DV06D.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-DV06D.tmp\itdownload.dll
- %TEMP%\is-E3H7A.tmp\homes.exe
- %TEMP%\is-D53TO.tmp\dosya.tmp
- %WINDIR%\is-OMSLN.tmp в %WINDIR%\unins000.exe
- 'www.tv##.net':80
- www.tv##.net/dosyalar/yeni/homet.exe
- www.tv##.net/dosyalar/kurulumyeni.exe
- www.tv##.net/dosyalar/yeni/homes.exe
- DNS ASK www.tv##.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''