Техническая информация
- '%TEMP%\7a67.exe'
- '%TEMP%\5afa.exe'
- '%TEMP%\80326_al.exe'
- '%TEMP%\t10019.exe'
- '%TEMP%\6566.exe'
- '%TEMP%\3498.exe'
- '%TEMP%\80326_al.exe' (загружен из сети Интернет)
- '%TEMP%\t10019.exe' (загружен из сети Интернет)
- '%TEMP%\3498.exe' (загружен из сети Интернет)
- '%TEMP%\6566.exe' (загружен из сети Интернет)
- '%TEMP%\5afa.exe' (загружен из сети Интернет)
- '%TEMP%\7a67.exe' (загружен из сети Интернет)
- %TEMP%\5afa.exe
- %TEMP%\80326_al.exe
- %TEMP%\t10019.exe
- %TEMP%\7a67.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\tj2[1]
- %TEMP%\6566.exe
- %TEMP%\3498.exe
- 'www.ry##o.com':80
- 'www.sj##.com':80
- 'tj.##huisuo.com':80
- 'localhost':1035
- '61.##0.146.102':85
- www.ry##o.com/myfile/2227921967/Pack/c03-1.jpg
- www.ry##o.com/myfile/2227921967/Pack/80326_al.jpg
- www.sj##.com/hezi/jm/t10019.exe
- tj.##huisuo.com/tj2/
- www.ry##o.com/myfile/2227921967/Pack/taobaoshua1.jpg
- www.ry##o.com/myfile/2227921967/Pack/qqq.jpg
- DNS ASK www.sj##.com
- DNS ASK www.ry##o.com
- DNS ASK tj.##huisuo.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'