Техническая информация
- <SYSTEM32>\QOUR343OIRKJAHF9D70QRHKOI3412EW.exe
- <SYSTEM32>\PPSLFWIURO230490OIEUROLSKD.exe
- <SYSTEM32>\QOUR343OIRKJAHF9D70QRHKOI3412EW.exe (загружен из сети Интернет)
- <SYSTEM32>\PPSLFWIURO230490OIEUROLSKD.exe (загружен из сети Интернет)
- %WINDIR%\explorer.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\QOUR343OIRKJAHF9D70QRHKOI3412EW[1].jpg
- <SYSTEM32>\QOUR343OIRKJAHF9D70QRHKOI3412EW.exe
- <SYSTEM32>\PPSLFWIURO230490OIEUROLSKD.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\PPSLFWIURO230490OIEUROLSKD[1].JPG
- 'www.in#####xy.hpg.com.br':80
- 'localhost':1035
- www.in#####xy.hpg.com.br/QOUR343OIRKJAHF9D70QRHKOI3412EW.jpg
- www.in#####xy.hpg.com.br/PPSLFWIURO230490OIEUROLSKD.JPG
- DNS ASK www.in#####xy.hpg.com.br
- ClassName: '' WindowName: 'GINA Logon'
- ClassName: '' WindowName: ''