Техническая информация
- %ALLUSERSPROFILE%\Application Data\Dserv.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Orkut.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\dllsho.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\SCervice.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\MsnPlus.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\statusb4[1].gif
- %ALLUSERSPROFILE%\Application Data\dllsho.exe
- %ALLUSERSPROFILE%\Application Data\Dserv.exe
- %ALLUSERSPROFILE%\Application Data\Orkut.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\statusb5[1].gif
- %ALLUSERSPROFILE%\Application Data\SCervice.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\statusb1[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\statusb2[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\statusb3[1].gif
- %ALLUSERSPROFILE%\Application Data\MsnPlus.exe
- 'ho###.#ostseguro.com':80
- ho###.#ostseguro.com/~webmsnfi/statusb4.gif
- ho###.#ostseguro.com/~webmsnfi/statusb5.gif
- ho###.#ostseguro.com/~webmsnfi/statusb3.gif
- ho###.#ostseguro.com/~webmsnfi/statusb1.gif
- ho###.#ostseguro.com/~webmsnfi/statusb2.gif
- DNS ASK ho###.#ostseguro.com
- '<IP-адрес в локальной сети>':1036