Техническая информация
- C:\CRNJEUFU\msbsound.exe
- C:\CRNJEUFU\mshytmid.exe
- C:\CRNJEUFU\mssansong.exe
- C:\CRNJEUFU\msplugin.exe
- C:\CRNJEUFU\msdrivers.exe
- C:\CRNJEUFU\msxdirectx.exe
- C:\CRNJEUFU\mssansong.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msplugin.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msxdirectx.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msdrivers.exe (загружен из сети Интернет)
- C:\CRNJEUFU\mshytmid.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msbsound.exe (загружен из сети Интернет)
- <SYSTEM32>\attrib.exe +S +H"principal"
- %WINDIR%\explorer.exe http://www.yo##ube.com/watch
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\watch[1]
- <Текущая директория>\ffile4.jpg
- <Текущая директория>\ffile6.jpg
- <Текущая директория>\ffile5.jpg
- <Текущая директория>\ffile1.jpg
- <Текущая директория>\ffile3.jpg
- <Текущая директория>\ffile2.jpg
- %TEMP%\~DF2238.tmp
- 'www.yo##ube.com':80
- 'localhost':1038
- 'www.pe#####rodaponte.com.br':80
- www.pe#####rodaponte.com.br/dados/ffile4.jpg
- www.pe#####rodaponte.com.br/dados/ffile5.jpg
- www.pe#####rodaponte.com.br/dados/ffile6.jpg
- www.yo##ube.com/watch
- www.pe#####rodaponte.com.br/dados/ffile1.jpg
- www.pe#####rodaponte.com.br/dados/ffile2.jpg
- www.pe#####rodaponte.com.br/dados/ffile3.jpg
- DNS ASK www.yo##ube.com
- DNS ASK www.pe#####rodaponte.com.br
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''