Техническая информация
- <SYSTEM32>\shacrypt.exe (загружен из сети Интернет)
- <SYSTEM32>\hkicmd.exe (загружен из сети Интернет)
- C:\katitas2.gif
- C:\ixrquerex.txt
- C:\jurerndde.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\teamslob[1].gif
- C:\xxjuqioxxx.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\teamslob[1].jpg
- C:\katitas.gif
- 'te###lob.com':80
- 'localhost':1035
- te###lob.com/images/teamslob.gif
- te###lob.com/images/teamslob.jpg
- DNS ASK te###lob.com