Техническая информация
- %TEMP%\taskhostb.exe
- %TEMP%\ATIODEb.exe
- %TEMP%\grpconva.exe
- %TEMP%\newdevb.exe
- %TEMP%\doskeya.exe
- %TEMP%\ATIODEb.exe (загружен из сети Интернет)
- %TEMP%\grpconva.exe (загружен из сети Интернет)
- %TEMP%\doskeya.exe (загружен из сети Интернет)
- %TEMP%\taskhostb.exe (загружен из сети Интернет)
- %TEMP%\newdevb.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\odbcad32[1].exe
- %TEMP%\taskhostb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\vccsrv[1].exe
- %TEMP%\grpconva.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lcmedia[1].exe
- %TEMP%\ATIODEb.exe
- %TEMP%\newdevb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\cdxins[1].exe
- %TEMP%\nsq2.tmp\inetc.dll
- %TEMP%\doskeya.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\rsamcp[1].exe
- %TEMP%\nsq2.tmp\ExecPri.dll
- %TEMP%\nsq2.tmp\inetc.dll
- %TEMP%\nsq2.tmp\ExecPri.dll
- 'ga###09.info':80
- ga###09.info/hcdshell/odbcad32.exe
- ga###09.info/hcdshell/lcmedia.exe
- ga###09.info/hcdshell/vccsrv.exe
- ga###09.info/hcdshell/cdxins.exe
- ga###09.info/hcdshell/rsamcp.exe
- DNS ASK ga###09.info
- ClassName: 'Shell_TrayWnd' WindowName: ''