Техническая информация
- <SYSTEM32>\winupdte.exe
- <SYSTEM32>\spoolsvs.exe
- <SYSTEM32>\winupdte.exe (загружен из сети Интернет)
- <SYSTEM32>\spoolsvs.exe (загружен из сети Интернет)
- <SYSTEM32>\regsvr32.exe /s <SYSTEM32>\svchosti.dll
- <SYSTEM32>\spoolsvs.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\0003[1].jpg
- <SYSTEM32>\winupdte.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\0001[1].jpg
- <SYSTEM32>\svchosti.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\0002[1].jpg
- 'za####server.com':80
- 'localhost':1035
- za####server.com/0003.jpg
- za####server.com/0002.jpg
- za####server.com/0001.jpg
- DNS ASK za####server.com
- ClassName: '' WindowName: ''