Техническая информация
- %TEMP%\klista.exe
- %TEMP%\winverb.exe
- %TEMP%\EULA.exe
- %TEMP%\conhostb.exe
- %TEMP%\winverb.exe (загружен из сети Интернет)
- %TEMP%\conhostb.exe (загружен из сети Интернет)
- %TEMP%\klista.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\spo444[1].exe
- %TEMP%\nsz4.tmp\ExecPri.dll
- %TEMP%\klista.exe
- %TEMP%\winverb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\e4u444[1].exe
- %TEMP%\conhostb.exe
- %TEMP%\EULA.exe
- %TEMP%\nsn2.tmp
- %TEMP%\RunMe.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\nos444[1].exe
- %TEMP%\nsz4.tmp\inetc.dll
- %TEMP%\nsz4.tmp\inetc.dll
- %TEMP%\nsz4.tmp\ExecPri.dll
- 'www.ti##33.info':80
- www.ti##33.info/progression/e4u444.exe
- www.ti##33.info/progression/spo444.exe
- www.ti##33.info/progression/nos444.exe
- DNS ASK www.ti##33.info
- ClassName: 'Shell_TrayWnd' WindowName: ''