Техническая информация
- "%TEMP%\hkal.exe" (загружен из сети Интернет)
- "%TEMP%\oekhwrj.exe" (загружен из сети Интернет)
- "%TEMP%\cjek.exe" (загружен из сети Интернет)
- "%TEMP%\vcudscg.exe" (загружен из сети Интернет)
- "%TEMP%\kyblss.exe" (загружен из сети Интернет)
- "%TEMP%\mljx.exe" (загружен из сети Интернет)
- "%TEMP%\jrrml.exe" (загружен из сети Интернет)
- "%TEMP%\nkgh.exe" (загружен из сети Интернет)
- "%TEMP%\750234914" (загружен из сети Интернет)
- "%TEMP%\ppyst.exe" (загружен из сети Интернет)
- "%TEMP%\wttt.exe" (загружен из сети Интернет)
- "%TEMP%\eoiatuq.exe" (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\wggxxoofsg[1].php
- %TEMP%\hkal.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\iimmq[1].php
- %TEMP%\cjek.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\vjwnaeevvv[1].php
- %TEMP%\oekhwrj.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\mzdqhu[1].php
- %TEMP%\vcudscg.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\jkkbo[1].php
- %TEMP%\mljx.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\noossw[1].php
- %TEMP%\kyblss.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\mmman[1].php
- %TEMP%\nkgh.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\llycpggu[1].php
- %TEMP%\jrrml.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\qdquuhycd[1].php
- %TEMP%\750234914
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\qddrui[1].php
- %TEMP%\wttt.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\nnnrsv[1].php
- %TEMP%\ppyst.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\xxkbb[1].php
- %TEMP%\eoiatuq.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\mvmmd[1].php
- <SYSTEM32>\svchost.exe
- 'ab###ate.com':80
- ab###ate.com/guquhllpd/iimmq.php?ad#####################
- ab###ate.com/guquhllpd/wggxxoofsg.php?ad#####################
- ab###ate.com/guquhllpd/vjwnaeevvv.php?ad#####################
- ab###ate.com/guquhllpd/jkkbo.php?ad###################################################
- ab###ate.com/guquhllpd/mzdqhu.php?ad#####################
- ab###ate.com/guquhllpd/noossw.php?ad#####################
- ab###ate.com/guquhllpd/mmman.php?ad#####################
- ab###ate.com/guquhllpd/llycpggu.php?ad#####################
- ab###ate.com/guquhllpd/qdquuhycd.php?ad#####################
- ab###ate.com/guquhllpd/qddrui.php?ad#####################
- ab###ate.com/guquhllpd/nnnrsv.php?ad#####################
- ab###ate.com/guquhllpd/mvmmd.php?ad#####################
- ab###ate.com/guquhllpd/xxkbb.php?ad#####################
- DNS ASK ab###ate.com