Техническая информация
- <SYSTEM32>\ctfnonjj.exe (загружен из сети Интернет)
- <SYSTEM32>\ctfnonff.exe (загружен из сети Интернет)
- <SYSTEM32>\ctfnonpp.exe (загружен из сети Интернет)
- <SYSTEM32>\ctfnonff.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\ctfnonjj[1].jpg
- <SYSTEM32>\ctfnonjj.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ctfnonpp[1].jpg
- <SYSTEM32>\ctfnonpp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\ctfnonff[1].jpg
- 'la###rpedo.com':80
- 'localhost':1037
- la###rpedo.com/ctfnonjj.jpg
- la###rpedo.com/ctfnonff.jpg
- la###rpedo.com/ctfnonpp.jpg
- DNS ASK la###rpedo.com