Техническая информация
- %ALLUSERSPROFILE%\Application Data\Shelobject.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Hiderip.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\windocod.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Sysproje.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Timewinde.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\infect4[1].gif
- %ALLUSERSPROFILE%\Application Data\windocod.exe
- %ALLUSERSPROFILE%\Application Data\Shelobject.exe
- %ALLUSERSPROFILE%\Application Data\Hiderip.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\deletvbmix5[1].gif
- %ALLUSERSPROFILE%\Application Data\Sysproje.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\andromix1[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\nemix2[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\altovbmix3[1].gif
- %ALLUSERSPROFILE%\Application Data\Timewinde.exe
- 'la#####onpremix.com.br':80
- la#####onpremix.com.br//lod/infect4.gif
- la#####onpremix.com.br//lod/deletvbmix5.gif
- la#####onpremix.com.br//lod/altovbmix3.gif
- la#####onpremix.com.br//lod/andromix1.gif
- la#####onpremix.com.br//lod/nemix2.gif
- DNS ASK la#####onpremix.com.br