Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WWAN WebClient Tracking' = '%APPDATA%\bdjmomwl\xfetdxtpb.exe'
- '%APPDATA%\bdjmomwl\jfcrgtlxmx.exe' "%APPDATA%\bdjmomwl\xfetdxtpb.exe"
- '%APPDATA%\bdjmomwl\xfetdxtpb.exe'
- %APPDATA%\bdjmomwl\xfetdxtpb.jx
- %APPDATA%\bdjmomwl\jfcrgtlxmx.exe
- %APPDATA%\bdjmomwl\xfetdxtpb.exe
- %APPDATA%\bdjmomwl\xfetdxtpb.exe
- 'pl####ntpower.net':80
- 'ne####arypower.net':80
- 'pl####ntfamous.net':80
- 'ne####aryfamous.net':80
- 'pl####ntcountry.net':80
- 're####ecentury.net':80
- 'or###famous.net':80
- 'ne#####rycountry.net':80
- 'or####entury.net':80
- 'ne#####rycentury.net':80
- 'di####ultfamous.net':80
- 'he###famous.net':80
- 'di#####ltcentury.net':80
- 'he####entury.net':80
- 'di####ultpower.net':80
- 'he####ountry.net':80
- 'pl####ntcentury.net':80
- 'he###power.net':80
- 'di#####ltcountry.net':80
- 'he####country.net':80
- 'ge####century.net':80
- 'he###npower.net':80
- 'le####country.net':80
- 'ge####famous.net':80
- 'va####scentury.net':80
- 're####century.net':80
- 'ge###epower.net':80
- 'ge####country.net':80
- 'le###rpower.net':80
- 're####epower.net':80
- 'or####ountry.net':80
- 're####efamous.net':80
- 'or###power.net':80
- 're####ecountry.net':80
- 'le####famous.net':80
- 'he####famous.net':80
- 'le####century.net':80
- 'he####century.net':80
- 'gl####ountry.net':80
- 'ge####please.net':80
- 'he####ondition.net':80
- 'ge####soldier.net':80
- 'he###please.net':80
- 'ge####condition.net':80
- 'va####ssoldier.net':80
- 're####soldier.net':80
- 'va####snation.net':80
- 're####nation.net':80
- 'he####oldier.net':80
- 'he####soldier.net':80
- 'le####please.net':80
- 'he####nation.net':80
- 'le####soldier.net':80
- 'he####please.net':80
- 'he###nation.net':80
- 'ge####nation.net':80
- 'le####condition.net':80
- 'he####condition.net':80
- 'an####century.net':80
- 'gl####entury.net':80
- 'de####country.net':80
- 'fo####dcountry.net':80
- 'an####famous.net':80
- 'gl###power.net':80
- 'an####country.net':80
- 'gl###famous.net':80
- 'an###rpower.net':80
- 'fo####dpower.net':80
- 'va#####condition.net':80
- 're####condition.net':80
- 'va####splease.net':80
- 're####please.net':80
- 'de####century.net':80
- 'fo####dfamous.net':80
- 'de###epower.net':80
- 'fo####dcentury.net':80
- 'de####famous.net':80
- pl####ntpower.net/index.php?em########################################
- ne####arypower.net/index.php?em########################################
- pl####ntfamous.net/index.php?em########################################
- ne####aryfamous.net/index.php?em########################################
- pl####ntcountry.net/index.php?em########################################
- re####ecentury.net/index.php?em########################################
- or###famous.net/index.php?em########################################
- ne#####rycountry.net/index.php?em########################################
- or####entury.net/index.php?em########################################
- ne#####rycentury.net/index.php?em########################################
- di####ultfamous.net/index.php?em########################################
- he###famous.net/index.php?em########################################
- di#####ltcentury.net/index.php?em########################################
- he####entury.net/index.php?em########################################
- di####ultpower.net/index.php?em########################################
- he####ountry.net/index.php?em########################################
- pl####ntcentury.net/index.php?em########################################
- he###power.net/index.php?em########################################
- di#####ltcountry.net/index.php?em########################################
- he####country.net/index.php?em########################################
- ge####century.net/index.php?em########################################
- he###npower.net/index.php?em########################################
- le####country.net/index.php?em########################################
- ge####famous.net/index.php?em########################################
- va####scentury.net/index.php?em########################################
- re####century.net/index.php?em########################################
- ge###epower.net/index.php?em########################################
- ge####country.net/index.php?em########################################
- le###rpower.net/index.php?em########################################
- re####epower.net/index.php?em########################################
- or####ountry.net/index.php?em########################################
- re####efamous.net/index.php?em########################################
- or###power.net/index.php?em########################################
- re####ecountry.net/index.php?em########################################
- le####famous.net/index.php?em########################################
- he####famous.net/index.php?em########################################
- le####century.net/index.php?em########################################
- he####century.net/index.php?em########################################
- gl####ountry.net/index.php?em########################################
- ge####please.net/index.php?em########################################
- he####ondition.net/index.php?em########################################
- ge####soldier.net/index.php?em########################################
- he###please.net/index.php?em########################################
- ge####condition.net/index.php?em########################################
- va####ssoldier.net/index.php?em########################################
- re####soldier.net/index.php?em########################################
- va####snation.net/index.php?em########################################
- re####nation.net/index.php?em########################################
- he####oldier.net/index.php?em########################################
- he####soldier.net/index.php?em########################################
- le####please.net/index.php?em########################################
- he####nation.net/index.php?em########################################
- le####soldier.net/index.php?em########################################
- he####please.net/index.php?em########################################
- he###nation.net/index.php?em########################################
- ge####nation.net/index.php?em########################################
- le####condition.net/index.php?em########################################
- he####condition.net/index.php?em########################################
- an####century.net/index.php?em########################################
- gl####entury.net/index.php?em########################################
- de####country.net/index.php?em########################################
- fo####dcountry.net/index.php?em########################################
- an####famous.net/index.php?em########################################
- gl###power.net/index.php?em########################################
- an####country.net/index.php?em########################################
- gl###famous.net/index.php?em########################################
- an###rpower.net/index.php?em########################################
- fo####dpower.net/index.php?em########################################
- va#####condition.net/index.php?em########################################
- re####condition.net/index.php?em########################################
- va####splease.net/index.php?em########################################
- re####please.net/index.php?em########################################
- de####century.net/index.php?em########################################
- fo####dfamous.net/index.php?em########################################
- de###epower.net/index.php?em########################################
- fo####dcentury.net/index.php?em########################################
- de####famous.net/index.php?em########################################
- DNS ASK pl####ntpower.net
- DNS ASK ne####arypower.net
- DNS ASK pl####ntfamous.net
- DNS ASK ne####aryfamous.net
- DNS ASK pl####ntcountry.net
- DNS ASK re####ecentury.net
- DNS ASK or###famous.net
- DNS ASK ne#####rycountry.net
- DNS ASK or####entury.net
- DNS ASK ne#####rycentury.net
- DNS ASK di####ultfamous.net
- DNS ASK he###famous.net
- DNS ASK di#####ltcentury.net
- DNS ASK he####entury.net
- DNS ASK di####ultpower.net
- DNS ASK he####ountry.net
- DNS ASK pl####ntcentury.net
- DNS ASK he###power.net
- DNS ASK di#####ltcountry.net
- DNS ASK re####efamous.net
- DNS ASK ge####century.net
- DNS ASK ge####famous.net
- DNS ASK le####country.net
- DNS ASK he####country.net
- DNS ASK ge###epower.net
- DNS ASK re####century.net
- DNS ASK va####sfamous.net
- DNS ASK ge####country.net
- DNS ASK va####scentury.net
- DNS ASK he###npower.net
- DNS ASK or####ountry.net
- DNS ASK re####ecountry.net
- DNS ASK or###power.net
- DNS ASK re####epower.net
- DNS ASK le####century.net
- DNS ASK he####famous.net
- DNS ASK le###rpower.net
- DNS ASK he####century.net
- DNS ASK le####famous.net
- DNS ASK ge####please.net
- DNS ASK he####ondition.net
- DNS ASK ge####soldier.net
- DNS ASK he###please.net
- DNS ASK ge####condition.net
- DNS ASK va####ssoldier.net
- DNS ASK re####soldier.net
- DNS ASK va####snation.net
- DNS ASK re####nation.net
- DNS ASK he####oldier.net
- DNS ASK he####soldier.net
- DNS ASK le####please.net
- DNS ASK he####nation.net
- DNS ASK le####soldier.net
- DNS ASK he####please.net
- DNS ASK he###nation.net
- DNS ASK ge####nation.net
- DNS ASK le####condition.net
- DNS ASK he####condition.net
- DNS ASK va####splease.net
- DNS ASK gl####entury.net
- DNS ASK an####famous.net
- DNS ASK fo####dcountry.net
- DNS ASK an####century.net
- DNS ASK gl###famous.net
- DNS ASK an####country.net
- DNS ASK gl####ountry.net
- DNS ASK an###rpower.net
- DNS ASK gl###power.net
- DNS ASK de####country.net
- DNS ASK re####condition.net
- DNS ASK de####century.net
- DNS ASK re####please.net
- DNS ASK va#####condition.net
- DNS ASK fo####dcentury.net
- DNS ASK de###epower.net
- DNS ASK fo####dpower.net
- DNS ASK de####famous.net
- DNS ASK fo####dfamous.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''