Техническая информация
- "%TEMP%\kjghsad.exe" (загружен из сети Интернет)
- "%TEMP%\gdfstr.exe" (загружен из сети Интернет)
- "%TEMP%\rterrd.exe" (загружен из сети Интернет)
- %TEMP%\gdfstr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\ex[1].php
- %TEMP%\kjghsad.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ex[1].php
- %TEMP%\rterrd.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\ex[1].php
- 'ca######onzofanblog.info':80
- ca######onzofanblog.info/dl/ex.php?2
- ca######onzofanblog.info/dl/ex.php?1
- ca######onzofanblog.info/dl/ex.php?0
- DNS ASK ca######onzofanblog.info