Техническая информация
- %TEMP%\wer54.exe
- %TEMP%\ndsbhe.exe
- %TEMP%\hweyjnd.exe
- %TEMP%\wewenwew.exe
- %TEMP%\wer54.exe (загружен из сети Интернет)
- %TEMP%\ndsbhe.exe (загружен из сети Интернет)
- %TEMP%\wewenwew.exe (загружен из сети Интернет)
- %TEMP%\hweyjnd.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\getloader[1].php
- %TEMP%\hweyjnd.exe
- %TEMP%\ndsbhe.exe
- %TEMP%\wer54.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\soft[1].exe
- %TEMP%\oehwhwq
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\in[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\bla[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\a[1].exe
- %TEMP%\wewenwew.exe
- %TEMP%\oehwhwq
- '20#.#2.108.213':80
- 'up####.in2search.org':80
- 'localhost':1036
- '20#.#21.71.130':80
- 20#.#2.108.213/getloader.php?id###
- up####.in2search.org/soft.exe
- 20#.#21.71.130/sp1/a.exe
- 20#.#21.71.130/cgi-bin/in.cgi?l=#####
- 20#.#21.71.130/sp1/bla.exe
- DNS ASK up####.in2search.org