Техническая информация
- %WINDIR%\wplayer.exe
- C:\3379580\6289062.exe
- C:\3379580\3731362.exe
- C:\3379580\5680862.exe /nogui C:\3379580\plg.txt
- %WINDIR%\wplayer.exe (загружен из сети Интернет)
- C:\3379580\6289062.exe (загружен из сети Интернет)
- C:\3379580\5680862.exe (загружен из сети Интернет)
- C:\3379580\3731362.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\service[1].exe
- C:\3379580\3731362.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\Yelow[1].exe
- %WINDIR%\wplayer.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ne[1].exe
- C:\3379580\6289062.exe
- %WINDIR%\1409903.exe
- C:\3379580\plg.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\plg[1].txt
- C:\BRlog.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\aples[1].exe
- C:\3379580\5680862.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\Flash-Player[1].exe
- 'ca####notrins.com':80
- 'localhost':1035
- ca####notrins.com/Blindado/Yelow.exe
- ca####notrins.com/Blindado/service.exe
- ca####notrins.com/Blindado/ne.exe
- ca####notrins.com/Blindado/plg.txt
- ca####notrins.com/Blindado/Flash-Player.exe
- ca####notrins.com/Blindado/aples.exe
- DNS ASK ca####notrins.com
- ClassName: 'MS_WINHELP' WindowName: ''