Техническая информация
- <SYSTEM32>\systemprocessxp.exe
- <SYSTEM32>\procesblue.exe
- <SYSTEM32>\systemav.exe
- <SYSTEM32>\procesblue.exe (загружен из сети Интернет)
- <SYSTEM32>\systemav.exe (загружен из сети Интернет)
- <SYSTEM32>\systemprocessxp.exe (загружен из сети Интернет)
- %WINDIR%\explorer.exe http://www.yo##ube.com/watch?v=###########
- <SYSTEM32>\procesblue.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\marreco[1].jar
- <SYSTEM32>\atualization.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\soninha[1].jar
- <SYSTEM32>\systemav.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\allullu[1].jar
- <SYSTEM32>\systemprocessxp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\iotavio[1].jar
- 'de##.front.ru':80
- 'localhost':1036
- de##.front.ru/marreco.jar
- de##.front.ru/soninha.jar
- de##.front.ru/allullu.jar
- de##.front.ru/iotavio.jar
- DNS ASK de##.front.ru
- '<IP-адрес в локальной сети>':1037