Техническая информация
- C:\WinSafe\Rwin.exe
- C:\WinSafe\Starts.exe
- C:\WinSafe\Rwin.exe (загружен из сети Интернет)
- C:\WinSafe\Starts.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\atrw[1].bmp
- C:\WinSafe\Rwin.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\WinPlayerUp[1].exe
- C:\WinSafe\Starts.exe
- 'd.###lbar.net':80
- 'vi#.#aqio.com':9999
- d.###lbar.net/atrw.bmp
- d.###lbar.net/WinPlayerUp.exe
- DNS ASK d.###lbar.net
- DNS ASK vi#.#aqio.com