Техническая информация
- %TEMP%\nltestb.exe
- %TEMP%\gpscriptb.exe
- %TEMP%\nltestb.exe (загружен из сети Интернет)
- %TEMP%\gpscriptb.exe (загружен из сети Интернет)
- %TEMP%\nso2.tmp\ExecPri.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\setup[1].exe
- %TEMP%\nltestb.exe
- %TEMP%\nso2.tmp\inetc.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Lamora[1].exe
- %TEMP%\gpscriptb.exe
- %TEMP%\nso2.tmp\inetc.dll
- %TEMP%\nso2.tmp\ExecPri.dll
- 'up###e.u2m.ru':80
- up###e.u2m.ru/progression/setup.exe
- up###e.u2m.ru/progression/Lamora.exe
- DNS ASK up###e.u2m.ru
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''