Техническая информация
- '%TEMP%\feelingwhere\20130625042223.exe'
- '%TEMP%\feelingwhere\20130625042223.exe' (загружен из сети Интернет)
- %TEMP%\feelingwhere\20130625042223.exe
- %TEMP%\feelingwhere\20130625042223.dat
- %TEMP%\feelingwhere\flag.ini
- %TEMP%\feelingwhere\20130625042223.cnt
- %TEMP%\nsp6.tmp\NSISdl.dll
- %TEMP%\nsp6.tmp\System.dll
- %TEMP%\feelingwhere\20130625042223.ini
- %TEMP%\nsn3.tmp\System.dll
- %TEMP%\nsd2.tmp
- %TEMP%\nsl5.tmp
- %TEMP%\nsn3.tmp\NSISdl.dll
- %TEMP%\feelingwhere\settings.txt
- %TEMP%\feelingwhere\settings.txt
- %TEMP%\feelingwhere\flag.ini
- %TEMP%\nsp6.tmp\System.dll
- %TEMP%\nsp6.tmp\NSISdl.dll
- %TEMP%\feelingwhere\20130625042223.cnt
- %TEMP%\feelingwhere\20130625042223.ini
- %TEMP%\feelingwhere\20130625042223.dat
- %TEMP%\nsn3.tmp\System.dll
- %TEMP%\nsn3.tmp\NSISdl.dll
- 'la#########4f7phlox4ggf.backlinker.be':80
- la#########4f7phlox4ggf.backlinker.be/cnt3.php?e=#############################################################
- la#########4f7phlox4ggf.backlinker.be/get3.php?e=###############################################################
- DNS ASK la#########4f7phlox4ggf.backlinker.be