Техническая информация
- '%APPDATA%\FsARPkNDcsvY.exe'
- '%APPDATA%\JhlLMyfGmRla.exe'
- '%APPDATA%\TYldRTXQFMsi.exe'
- '%APPDATA%\GxucPfFcOXTa.exe'
- '%APPDATA%\dcptwJsEoRdt.exe'
- '%APPDATA%\DEuVyjvMjEUV.exe'
- '%APPDATA%\JhlLMyfGmRla.exe' (загружен из сети Интернет)
- '%APPDATA%\TYldRTXQFMsi.exe' (загружен из сети Интернет)
- '%APPDATA%\DEuVyjvMjEUV.exe' (загружен из сети Интернет)
- '%APPDATA%\FsARPkNDcsvY.exe' (загружен из сети Интернет)
- '%APPDATA%\GxucPfFcOXTa.exe' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\STL[1].exe
- %APPDATA%\FsARPkNDcsvY.exe
- %APPDATA%\JhlLMyfGmRla.exe
- %APPDATA%\TYldRTXQFMsi.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\BHH[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\TBP[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\DAY[1].exe
- %APPDATA%\dcptwJsEoRdt.exe
- %APPDATA%\DEuVyjvMjEUV.exe
- %APPDATA%\GxucPfFcOXTa.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\E4U[1].exe
- %APPDATA%\dcptwJsEoRdt.exe
- 'bl####athackz0r.com':80
- 'ho###ybin.net':80
- 'localhost':1035
- ho###ybin.net/files/328997512/STL.exe
- bl####athackz0r.com/BHH.exe
- ho###ybin.net/files/328997512/TBP.exe
- ho###ybin.net/files/328997512/DAY.exe
- ho###ybin.net/files/328997512/E4U.exe
- DNS ASK bl####athackz0r.com
- DNS ASK ho###ybin.net