Техническая информация
- "%TEMP%\krwqskl.exe" (загружен из сети Интернет)
- "%TEMP%\hnutix.exe" (загружен из сети Интернет)
- "%TEMP%\gaqmph.exe" (загружен из сети Интернет)
- "%TEMP%\svgic.exe" (загружен из сети Интернет)
- "%TEMP%\hagns.exe" (загружен из сети Интернет)
- "%TEMP%\ojto.exe" (загружен из сети Интернет)
- "%TEMP%\udup.exe" (загружен из сети Интернет)
- "%TEMP%\ugfksjrl.exe" (загружен из сети Интернет)
- "%TEMP%\750234914" (загружен из сети Интернет)
- "%TEMP%\vwig.exe" (загружен из сети Интернет)
- "%TEMP%\qvrnic.exe" (загружен из сети Интернет)
- "%TEMP%\fbvbilq.exe" (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\mvmmd[1].php
- %TEMP%\krwqskl.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\llycpggu[1].php
- %TEMP%\gaqmph.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\mzdqhu[1].php
- %TEMP%\hnutix.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\wggxxoofsg[1].php
- %TEMP%\svgic.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\jkkbo[1].php
- %TEMP%\ojto.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\vjwnaeevvv[1].php
- %TEMP%\hagns.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\qddrui[1].php
- %TEMP%\750234914
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\mmman[1].php
- %TEMP%\udup.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\nnnrsv[1].php
- %TEMP%\ugfksjrl.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\qdquuhycd[1].php
- %TEMP%\qvrnic.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\xxkbb[1].php
- %TEMP%\vwig.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\iimmq[1].php
- %TEMP%\fbvbilq.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\noossw[1].php
- <SYSTEM32>\svchost.exe
- 'aa###tle.com':80
- aa###tle.com/guquhllpd/llycpggu.php?ad#####################
- aa###tle.com/guquhllpd/mvmmd.php?ad#####################
- aa###tle.com/guquhllpd/mzdqhu.php?ad#####################
- aa###tle.com/guquhllpd/jkkbo.php?ad###################################################
- aa###tle.com/guquhllpd/wggxxoofsg.php?ad#####################
- aa###tle.com/guquhllpd/vjwnaeevvv.php?ad#####################
- aa###tle.com/guquhllpd/qddrui.php?ad#####################
- aa###tle.com/guquhllpd/mmman.php?ad#####################
- aa###tle.com/guquhllpd/nnnrsv.php?ad#####################
- aa###tle.com/guquhllpd/qdquuhycd.php?ad#####################
- aa###tle.com/guquhllpd/xxkbb.php?ad#####################
- aa###tle.com/guquhllpd/noossw.php?ad#####################
- aa###tle.com/guquhllpd/iimmq.php?ad#####################
- DNS ASK aa###tle.com