Техническая информация
- '<Текущая директория>\133c010.exe'
- '<Текущая директория>\840821.exe'
- '<Текущая директория>\dodolook472.exe'
- '<Текущая директория>\840821.exe' (загружен из сети Интернет)
- '<Текущая директория>\dodolook472.exe' (загружен из сети Интернет)
- '<Текущая директория>\133c010.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\regsvr32.exe' /s msinet.ocx
- <Текущая директория>\133c010.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\840821[1].exe
- <Текущая директория>\840821.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\133c010[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\dodolook472[1].exe
- <Текущая директория>\dodolook472.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\177i[1].register
- 'www.17##.com':80
- 'www.pa##op.com':80
- 'www.cn##p5.com':80
- 'localhost':1036
- 'localhost':1037
- www.pa##op.com/Msifile5/133c010.exe
- www.pa##op.com/Msifile5/840821.exe
- www.cn##p5.com/e/dodolook472.exe
- www.17##.com/?L=#####################
- DNS ASK www.pa##op.com
- DNS ASK www.17##.com
- DNS ASK www.cn##p5.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''