Техническая информация
- %TEMP%\EhStorAuthnb.exe
- %TEMP%\vdsa.exe
- %TEMP%\writea.exe
- %TEMP%\fsquirtb.exe
- %TEMP%\msfeedssynca.exe
- %TEMP%\vdsa.exe (загружен из сети Интернет)
- %TEMP%\writea.exe (загружен из сети Интернет)
- %TEMP%\msfeedssynca.exe (загружен из сети Интернет)
- %TEMP%\EhStorAuthnb.exe (загружен из сети Интернет)
- %TEMP%\fsquirtb.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\che[1].exe
- %TEMP%\EhStorAuthnb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\tbksche[1].exe
- %TEMP%\writea.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\spsf9[1].exe
- %TEMP%\vdsa.exe
- %TEMP%\fsquirtb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ispcoms[1].exe
- %TEMP%\nsr2.tmp\inetc.dll
- %TEMP%\msfeedssynca.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ispdrvr[1].exe
- %TEMP%\nsr2.tmp\ExecPri.dll
- %TEMP%\nsr2.tmp\inetc.dll
- %TEMP%\nsr2.tmp\ExecPri.dll
- 'ga##72.info':80
- ga##72.info/gsp4/che.exe
- ga##72.info/gsp4/spsf9.exe
- ga##72.info/gsp4/tbksche.exe
- ga##72.info/osdx2/ispcoms.exe
- ga##72.info/osdx2/ispdrvr.exe
- DNS ASK ga##72.info
- ClassName: 'Shell_TrayWnd' WindowName: ''