Техническая информация
- <SYSTEM32>\aadmvrqas.exe
- <SYSTEM32>\aadmvrqas.exe (загружен из сети Интернет)
- %TEMP%\nsd3.tmp\NSISdl.dll
- %TEMP%\aadmvrqas
- %TEMP%\nsd3.tmp\time.dll
- %TEMP%\nsd3.tmp\NSISArray.dll
- %TEMP%\nsn2.tmp
- %TEMP%\nsd3.tmp\modern-header.bmp
- %TEMP%\nsd3.tmp\md5dll.dll
- %TEMP%\nsd3.tmp\NSISdl.dll
- %TEMP%\nsd3.tmp\time.dll
- %TEMP%\nsd3.tmp\NSISArray.dll
- %TEMP%\nsd3.tmp\md5dll.dll
- %TEMP%\nsd3.tmp\modern-header.bmp
- %TEMP%\aadmvrqas в <SYSTEM32>\aadmvrqas.exe
- 'www.gu###apc.com':80
- www.gu###apc.com/aadmvrqasaadmvrqas.htm?ge##################################
- DNS ASK www.gu###apc.com
- ClassName: '#32770' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''