Техническая информация
- "%TEMP%\qdrfh.exe" (загружен из сети Интернет)
- "%TEMP%\mysag.exe" (загружен из сети Интернет)
- "%TEMP%\dqbv.exe" (загружен из сети Интернет)
- "%TEMP%\ctfi.exe" (загружен из сети Интернет)
- "%TEMP%\vbiavbdn.exe" (загружен из сети Интернет)
- "%TEMP%\gxftn.exe" (загружен из сети Интернет)
- "%TEMP%\gbhgqky.exe" (загружен из сети Интернет)
- "%TEMP%\schtn.exe" (загружен из сети Интернет)
- "%TEMP%\750234914" (загружен из сети Интернет)
- "%TEMP%\crmfq.exe" (загружен из сети Интернет)
- "%TEMP%\xlluwt.exe" (загружен из сети Интернет)
- "%TEMP%\unbxvta.exe" (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\hyfaitavt[1].php
- %TEMP%\qdrfh.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\cptrlg[1].php
- %TEMP%\dqbv.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\mmaucwe[1].php
- %TEMP%\mysag.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\sjnlgn[1].php
- %TEMP%\ctfi.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\zptfzubjhp[1].php
- %TEMP%\gxftn.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\qhlkrzhf[1].php
- %TEMP%\vbiavbdn.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\izgowq[1].php
- %TEMP%\750234914
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\xavdxsz[1].php
- %TEMP%\gbhgqky.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\kbwdyfeyta[1].php
- %TEMP%\schtn.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ultamgbih[1].php
- %TEMP%\xlluwt.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\tyfnhc[1].php
- %TEMP%\crmfq.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\iztbjhowu[1].php
- %TEMP%\unbxvta.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\xbvqxsa[1].php
- <SYSTEM32>\svchost.exe
- 'ab##lks.com':80
- ab##lks.com/timuo/cptrlg.php?ad########
- ab##lks.com/timuo/hyfaitavt.php?ad########
- ab##lks.com/timuo/mmaucwe.php?ad########
- ab##lks.com/timuo/zptfzubjhp.php?ad###################################################
- ab##lks.com/timuo/sjnlgn.php?ad########
- ab##lks.com/timuo/qhlkrzhf.php?ad########
- ab##lks.com/timuo/izgowq.php?ad########
- ab##lks.com/timuo/xavdxsz.php?ad########
- ab##lks.com/timuo/ultamgbih.php?ad########
- ab##lks.com/timuo/kbwdyfeyta.php?ad########
- ab##lks.com/timuo/tyfnhc.php?ad########
- ab##lks.com/timuo/xbvqxsa.php?ad########
- ab##lks.com/timuo/iztbjhowu.php?ad########
- DNS ASK ab##lks.com