Техническая информация
- скрытых файлов
- %TEMP%\F386.temp
- %TEMP%\0022230.tmp
- %TEMP%\F386.temp (загружен из сети Интернет)
- ClassName: 'OLLYDBG' WindowName: ''
- ClassName: 'FileMonClass' WindowName: ''
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\haode[1].exe
- %TEMP%\F386.temp
- %WINDIR%\usp10.dll
- %TEMP%\0022230.tmp
- 'www.gr###agf.com':80
- 'www.rf###sdg534.com':80
- www.gr###agf.com/count.asp?d1####################################################
- www.rf###sdg534.com/tgre/haode.exe
- DNS ASK www.gr###agf.com
- DNS ASK www.rf###sdg534.com
- ClassName: '18467-41' WindowName: ''