Техническая информация
- %PROGRAM_FILES%\CRNJEUFU\msdrivers.exe
- %PROGRAM_FILES%\CRNJEUFU\msplugin.exe
- %PROGRAM_FILES%\CRNJEUFU\msxdirectx.exe
- %PROGRAM_FILES%\CRNJEUFU\mshytmid.exe
- %PROGRAM_FILES%\CRNJEUFU\msbsound.exe
- %PROGRAM_FILES%\CRNJEUFU\mssansong.exe
- %PROGRAM_FILES%\CRNJEUFU\msxdirectx.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\CRNJEUFU\mshytmid.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\CRNJEUFU\mssansong.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\CRNJEUFU\msbsound.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\CRNJEUFU\msplugin.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\CRNJEUFU\msdrivers.exe (загружен из сети Интернет)
- %WINDIR%\explorer.exe http://www.yo##ube.com/watch
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\watch[1]
- <Текущая директория>\bkp4.img
- <Текущая директория>\bkp6.img
- <Текущая директория>\bkp5.img
- <Текущая директория>\bkp1.img
- <Текущая директория>\bkp3.img
- <Текущая директория>\bkp2.img
- %TEMP%\~DFDAA1.tmp
- 'www.yo##ube.com':80
- 'localhost':1038
- 'ub######ur.sitebrasil.org':80
- ub######ur.sitebrasil.org/bkp4.img
- ub######ur.sitebrasil.org/bkp5.img
- ub######ur.sitebrasil.org/bkp6.img
- www.yo##ube.com/watch
- ub######ur.sitebrasil.org/bkp1.img
- ub######ur.sitebrasil.org/bkp2.img
- ub######ur.sitebrasil.org/bkp3.img
- DNS ASK www.yo##ube.com
- DNS ASK ub######ur.sitebrasil.org
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''