Техническая информация
- %ALLUSERSPROFILE%\Application Data\Dserv.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Orkut.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Sysplus.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\SCervice.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\MsnPlus.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\dllsho.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\statusb5[1].gif
- %ALLUSERSPROFILE%\Application Data\Dserv.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\statusb4[1].gif
- %ALLUSERSPROFILE%\Application Data\Sysplus.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\statusb6[1].gif
- %ALLUSERSPROFILE%\Application Data\Orkut.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\statusb2[1].gif
- %ALLUSERSPROFILE%\Application Data\SCervice.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\statusb1[1].gif
- %ALLUSERSPROFILE%\Application Data\dllsho.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\statusb3[1].gif
- %ALLUSERSPROFILE%\Application Data\MsnPlus.exe
- 'ho###.#ostseguro.com':80
- ho###.#ostseguro.com/~webmsnfi/statusb4.gif
- ho###.#ostseguro.com/~webmsnfi/statusb5.gif
- ho###.#ostseguro.com/~webmsnfi/statusb6.gif
- ho###.#ostseguro.com/~webmsnfi/statusb1.gif
- ho###.#ostseguro.com/~webmsnfi/statusb2.gif
- ho###.#ostseguro.com/~webmsnfi/statusb3.gif
- DNS ASK ho###.#ostseguro.com