Техническая информация
- %WINDIR%\drivers\system32\conime.exe (загружен из сети Интернет)
- %WINDIR%\drivers\system32\ctfmon.exe (загружен из сети Интернет)
- %WINDIR%\drivers\system32\msdtc.exe (загружен из сети Интернет)
- %WINDIR%\drivers\system32\smss.exe (загружен из сети Интернет)
- %WINDIR%\drivers\system32\svchost.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\cj4[1].dll
- %WINDIR%\drivers\system32\msdtc.exe
- %WINDIR%\drivers\system32\conime.exe
- %WINDIR%\drivers\system32\ctfmon.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\cj5[1].dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\cj3[1].dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\cj1[1].dll
- <SYSTEM32>\shuaurl.dll
- %WINDIR%\drivers\system32\smss.exe
- %WINDIR%\drivers\system32\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\cj2[1].dll
- 'www.xi##he.com':80
- 'localhost':1039
- 'www.ba##u.com':80
- www.xi##he.com/cj4.dll
- www.xi##he.com/cj5.dll
- www.xi##he.com/cpa1.dll
- www.xi##he.com/cj1.dll
- www.xi##he.com/cj2.dll
- www.xi##he.com/cj3.dll
- DNS ASK www.xi##he.com
- DNS ASK www.ba##u.com
- '<IP-адрес в локальной сети>':1037