Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Windows Update.exe
- '<SYSTEM32>\dllhostup.exe'
- '<SYSTEM32>\wuaucltr.exe'
- '<SYSTEM32>\clean2.exe'
- '<SYSTEM32>\wuaucltr.exe' (загружен из сети Интернет)
- '<SYSTEM32>\clean2.exe' (загружен из сети Интернет)
- '<SYSTEM32>\dllhostup.exe' (загружен из сети Интернет)
- [<HKCU>\Software\Microsoft\MessengerService]
- <SYSTEM32>\dllhostup.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\tech_A3[1].pdf
- <SYSTEM32>\wuaucltr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\tech_03[1].pdf
- <SYSTEM32>\Windows Update.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\tech_X03[1].pdf
- <SYSTEM32>\clean2.exe
- 'www.au##ex.net':80
- 'localhost':1036
- www.au##ex.net/.../tech_A3.pdf
- www.au##ex.net/.../tech_03.pdf
- www.au##ex.net/.../tech_X03.pdf
- DNS ASK www.au##ex.net
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'