Техническая информация
- "%TEMP%\compactb.exe" (загружен из сети Интернет)
- "%TEMP%\winrshosta.exe" (загружен из сети Интернет)
- "%TEMP%\wevtutilb.exe" (загружен из сети Интернет)
- "%TEMP%\bridgeunattendb.exe" (загружен из сети Интернет)
- "%TEMP%\tzutila.exe" (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\che[1].exe
- %TEMP%\wevtutilb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\tbksche[1].exe
- %TEMP%\winrshosta.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\spsf9[1].exe
- %TEMP%\compactb.exe
- %TEMP%\bridgeunattendb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ikvp[1].exe
- %TEMP%\nsl2.tmp\inetc.dll
- %TEMP%\tzutila.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\euvp[1].exe
- %TEMP%\nsl2.tmp\ExecPri.dll
- %TEMP%\nsl2.tmp\inetc.dll
- %TEMP%\nsl2.tmp\ExecPri.dll
- 'ga##72.info':80
- 'di#####mediavance.info':80
- ga##72.info/gsp4/che.exe
- ga##72.info/gsp4/spsf9.exe
- ga##72.info/gsp4/tbksche.exe
- di#####mediavance.info/ikvp.exe
- di#####mediavance.info/euvp.exe
- DNS ASK ga##72.info
- DNS ASK di#####mediavance.info
- ClassName: 'Shell_TrayWnd' WindowName: ''