Техническая информация
- <SYSTEM32>\BTStacPgn.exe (загружен из сети Интернет)
- <SYSTEM32>\MsgrUpd.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStacLrj.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStacAvs.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStacFrr.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\PgnBTStac[1].jpg
- <SYSTEM32>\BTStacLrj.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\LrjBTStac[1].jpg
- <SYSTEM32>\MsgrUpd.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\pdMsgrU[1].jpg
- <SYSTEM32>\BTStacPgn.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\AvsBTStac[1].jpg
- <SYSTEM32>\BTStacFwd.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\BTStacFwd[1].jpg
- <SYSTEM32>\BTStacFrr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\FrrBTStac[1].jpg
- <SYSTEM32>\BTStacAvs.exe
- 'po######.hospedagemdesite.com':80
- 'localhost':1037
- po######.hospedagemdesite.com/woryhefew/LrjBTStac.jpg
- po######.hospedagemdesite.com/woryhefew/PgnBTStac.jpg
- po######.hospedagemdesite.com/woryhefew/pdMsgrU.jpg
- po######.hospedagemdesite.com/woryhefew/BTStacFwd.jpg
- po######.hospedagemdesite.com/woryhefew/AvsBTStac.jpg
- po######.hospedagemdesite.com/woryhefew/FrrBTStac.jpg
- DNS ASK po######.hospedagemdesite.com
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''