Техническая информация
- <SYSTEM32>\arquivo3.exe
- <SYSTEM32>\arquivo4.exe
- <SYSTEM32>\arquivo5.exe
- <SYSTEM32>\arquivo1.exe
- <SYSTEM32>\arquivo2.exe
- <SYSTEM32>\arquivo4.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo5.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo2.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo3.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo1.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\arquivo4[1].jpg
- <SYSTEM32>\arquivo3.exe
- <SYSTEM32>\arquivo4.exe
- <SYSTEM32>\arquivo5.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\arquivo5[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\arquivo3[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\arquivo1[1].jpg
- <SYSTEM32>\arquivo1.exe
- <SYSTEM32>\arquivo2.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\arquivo2[1].jpg
- 'nc####swebs5.com':80
- 'localhost':1035
- nc####swebs5.com/edition/arquivo4.jpg
- nc####swebs5.com/edition/arquivo5.jpg
- nc####swebs5.com/edition/arquivo6.jpg
- nc####swebs5.com/edition/arquivo1.jpg
- nc####swebs5.com/edition/arquivo2.jpg
- nc####swebs5.com/edition/arquivo3.jpg
- DNS ASK nc####swebs5.com
- '<IP-адрес в локальной сети>':1036