Техническая информация
- '%TEMP%\software.exe'
- '%TEMP%\mySecureSurfer_no_chrome.exe'
- '<SYSTEM32>\rundll32.exe' "%TEMP%\nsp6.tmp\OCSetupHlp.dll",_OCPRD924OpenCandy2@16 2968
- firefox.exe
- %TEMP%\nse5.tmp
- %TEMP%\software.exe
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}\chrome\content\extension.js
- %TEMP%\nsp6.tmp\modern-header.bmp
- %TEMP%\nsp6.tmp\OCSetupHlp.dll
- %TEMP%\nsp6.tmp\System.dll
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}\bootstrap.js
- %TEMP%\nsd3.tmp\KillProcDLL.dll
- %TEMP%\mySecureSurfer_no_chrome.exe
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}\install.rdf
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}\icon32.png
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}\icon.png
- %TEMP%\mySecureSurfer_no_chrome.exe
- %TEMP%\nsd3.tmp\KillProcDLL.dll
- 'ap#.##encandy.com':80
- ap#.##encandy.com/?bn#####################################################################################################################################################################################################
- DNS ASK ap#.##encandy.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '#32770' WindowName: ''
- ClassName: '995D92B2-4ED9-43A7-9338-8CC7D1746F96' WindowName: ''