Техническая информация
- %WINDIR%\HOWEIRUOSFW.exe
- %WINDIR%\Securit.exe
- %WINDIR%\Updat.exe
- %WINDIR%\Defrag.exe
- %WINDIR%\LKSHADLKFJIOERO.exe
- %WINDIR%\Java.exe
- %WINDIR%\Updat.exe (загружен из сети Интернет)
- %WINDIR%\Defrag.exe (загружен из сети Интернет)
- %WINDIR%\Java.exe (загружен из сети Интернет)
- %WINDIR%\LKSHADLKFJIOERO.exe (загружен из сети Интернет)
- %WINDIR%\Securit.exe (загружен из сети Интернет)
- %WINDIR%\HOWEIRUOSFW.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Updat[1].exe
- %WINDIR%\Securit.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\Securit[1].exe
- %WINDIR%\Defrag.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\Defrag[1].exe
- %WINDIR%\Updat.exe
- %WINDIR%\HOWEIRUOSFW.exe
- %WINDIR%\LKSHADLKFJIOERO.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\LKSHADLKFJIOERO[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\HOWEIRUOSFW[1].exe
- %WINDIR%\Java.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\Java[1].exe
- %TEMP%\~DF412E.tmp
- 'cp##pg.net':80
- 'localhost':1038
- 'www.go###e.com.br':80
- cp##pg.net/solft/Securit.exe
- cp##pg.net/solft/Updat.exe
- cp##pg.net/solft/Defrag.exe
- cp##pg.net/solft/HOWEIRUOSFW.exe
- www.go###e.com.br/
- cp##pg.net/solft/LKSHADLKFJIOERO.exe
- cp##pg.net/solft/Java.exe
- DNS ASK cp##pg.net
- DNS ASK www.go###e.com.br