Техническая информация
- '<SYSTEM32>\mdlwlite.exe'
- '<SYSTEM32>\mdlxlite.exe'
- '<SYSTEM32>\mdltlite.exe'
- '<SYSTEM32>\mdlxlite.exe' (загружен из сети Интернет)
- '<SYSTEM32>\mdltlite.exe' (загружен из сети Интернет)
- '<SYSTEM32>\mdlwlite.exe' (загружен из сети Интернет)
- <SYSTEM32>\mdltlite.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\js[1].jpg
- <SYSTEM32>\mdlxlite.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\get-kila[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\get-wab[1].jpg
- <SYSTEM32>\mdlwlite.exe
- %TEMP%\~DF66.tmp
- 'cp####.podzone.net':80
- cp####.podzone.net/images2/js.jpg
- cp####.podzone.net/images2/get-kila.jpg
- cp####.podzone.net/images2/get-wab.jpg
- DNS ASK cp####.podzone.net