Техническая информация
- C:\driver\midia\chlfc.exe
- C:\driver\midia\dhoit.exe
- C:\driver\midia\ehsta.exe
- C:\driver\midia\fhsta2.exe
- C:\driver\midia\alksh.exe
- C:\driver\midia\becxvb.exe
- C:\driver\midia\ehsta.exe (загружен из сети Интернет)
- C:\driver\midia\fhsta2.exe (загружен из сети Интернет)
- C:\driver\midia\becxvb.exe (загружен из сети Интернет)
- C:\driver\midia\alksh.exe (загружен из сети Интернет)
- C:\driver\midia\dhoit.exe (загружен из сети Интернет)
- C:\driver\midia\chlfc.exe (загружен из сети Интернет)
- C:\driver\midia\dhoit.exe
- C:\driver\midia\ehsta.exe
- C:\driver\midia\fhsta2.exe
- C:\driver\midia\alksh.exe
- C:\driver\midia\becxvb.exe
- C:\driver\midia\chlfc.exe
- <Полный путь к вирусу>
- 'he#####eoser.pochta.ru':80
- he#####eoser.pochta.ru/dhoit.mp3
- he#####eoser.pochta.ru/ehsta.mp3
- he#####eoser.pochta.ru/fhsta2.mp3
- he#####eoser.pochta.ru/alksh.mp3
- he#####eoser.pochta.ru/becxvb.mp3
- he#####eoser.pochta.ru/chlfc.mp3
- DNS ASK he#####eoser.pochta.ru
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''