Техническая информация
- %WINDIR%\system\system32.exe
- %WINDIR%\system\system32.exe (загружен из сети Интернет)
- <SYSTEM32>\regsvr32.exe /i /s %WINDIR%\winlogon.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\get_wabs[1].jpg
- %WINDIR%\system\system32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\carder[1].dll
- %WINDIR%\winlogon.dll
- 'ne##js.net':80
- 'www.da##is.com':80
- 'localhost':1036
- ne##js.net/images/get_wabs.jpg
- www.da##is.com/carder.dll
- DNS ASK ne##js.net
- DNS ASK www.da##is.com