Техническая информация
- <SYSTEM32>\borlndmm.dll
- <SYSTEM32>\mdktask.exe
- <SYSTEM32>\Winlogom.exe (загружен из сети Интернет)
- <SYSTEM32>\avthekiller.com (загружен из сети Интернет)
- <SYSTEM32>\Winlogom.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\key[1].com
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\avthekiller[1].com
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\avthekiller[1].com
- <SYSTEM32>\avthekiller.com
- <SYSTEM32>\mdktask.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\borlndmm[1].dll
- <SYSTEM32>\expressos.cfg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\expressos[1].cfg
- <SYSTEM32>\avthekiller.com
- <SYSTEM32>\Winlogom.exe
- %TEMP%\~DF9FEC.tmp
- 'pa#####o0002.front.ru':80
- 'pa#####o0009.front.ru':80
- 'localhost':1036
- 'vi#####2009.pochta.ru':80
- vi#####2009.pochta.ru/avthekiller.com
- pa#####o0009.front.ru/avthekiller.com
- pa#####o0002.front.ru/key.com
- vi#####2009.pochta.ru/borlndmm.dll
- vi#####2009.pochta.ru/expressos.cfg
- DNS ASK pa#####o0002.front.ru
- DNS ASK pa#####o0009.front.ru
- DNS ASK vi#####2009.pochta.ru
- '<IP-адрес в локальной сети>':1037