Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Internet PNRP Modules Discovery Device' = '%APPDATA%\ugazvqvrb\kszfdfaopqzb.exe'
- '%APPDATA%\ugazvqvrb\ptsmvprdo.exe' "%APPDATA%\ugazvqvrb\kszfdfaopqzb.exe"
- '%APPDATA%\ugazvqvrb\kszfdfaopqzb.exe'
- %APPDATA%\ugazvqvrb\kszfdfaopqzb.ahus
- %APPDATA%\ugazvqvrb\ptsmvprdo.exe
- %APPDATA%\ugazvqvrb\kszfdfaopqzb.exe
- %APPDATA%\ugazvqvrb\kszfdfaopqzb.exe
- 'wh####rgarden.net':80
- 'ri###garden.net':80
- 'ri###beauty.net':80
- 'ri###report.net':80
- 'wh####rbeauty.net':80
- 'th####report.net':80
- 'fi####beauty.net':80
- 'fi####report.net':80
- 'fi####market.net':80
- 'th####market.net':80
- 'wh####rreport.net':80
- 'fo####nreport.net':80
- 'su####beauty.net':80
- 'su####report.net':80
- 'su####market.net':80
- 'fo####nmarket.net':80
- 'wh####rmarket.net':80
- 'ri###market.net':80
- 'fo####ngarden.net':80
- 'fo####nbeauty.net':80
- 'su####garden.net':80
- 'fa####report.net':80
- 'ch####enbeauty.net':80
- 'ch####enreport.net':80
- 'ch####enmarket.net':80
- 'fa####market.net':80
- 'ei####market.net':80
- 'en####hmarket.net':80
- 'fa####garden.net':80
- 'fa####beauty.net':80
- 'ch####engarden.net':80
- 'ci####ttegarden.net':80
- 'pi####emarket.net':80
- 'ci####ttemarket.net':80
- 'th####garden.net':80
- 'th####beauty.net':80
- 'fi####garden.net':80
- 'ci####ttebeauty.net':80
- 'pi####egarden.net':80
- 'pi####ebeauty.net':80
- 'pi####ereport.net':80
- 'ci####ttereport.net':80
- 'ma####egarden.net':80
- 'fa####square.net':80
- 'ch#####nneighbor.net':80
- 'ch####ensquare.net':80
- 'ch####enattempt.net':80
- 'fa####attempt.net':80
- 'ei####attempt.net':80
- 'en####hattempt.net':80
- 'fa####spread.net':80
- 'fa####neighbor.net':80
- 'ch####enspread.net':80
- 'ci####ttespread.net':80
- 'pi####eattempt.net':80
- 'ci#####teattempt.net':80
- 'th####spread.net':80
- 'th####neighbor.net':80
- 'fi####spread.net':80
- 'ci#####teneighbor.net':80
- 'pi####espread.net':80
- 'pi####eneighbor.net':80
- 'pi####esquare.net':80
- 'ci####ttesquare.net':80
- 'pe####market.net':80
- 'ma####emarket.net':80
- 'be####egarden.net':80
- 'be####ebeauty.net':80
- 'ex####garden.net':80
- 'ma####ebeauty.net':80
- 'pe####garden.net':80
- 'pe####beauty.net':80
- 'pe####report.net':80
- 'ma####ereport.net':80
- 'ex####beauty.net':80
- 'en####hneighbor.net':80
- 'ei####spread.net':80
- 'ei####neighbor.net':80
- 'ei####square.net':80
- 'en####hsquare.net':80
- 'ex####report.net':80
- 'be####ereport.net':80
- 'be####emarket.net':80
- 'en####hspread.net':80
- 'ex####market.net':80
- wh####rgarden.net/index.php?em########################################
- ri###garden.net/index.php?em########################################
- ri###beauty.net/index.php?em########################################
- ri###report.net/index.php?em########################################
- wh####rbeauty.net/index.php?em########################################
- th####report.net/index.php?em########################################
- fi####beauty.net/index.php?em########################################
- fi####report.net/index.php?em########################################
- fi####market.net/index.php?em########################################
- th####market.net/index.php?em########################################
- wh####rreport.net/index.php?em########################################
- fo####nreport.net/index.php?em########################################
- su####beauty.net/index.php?em########################################
- su####report.net/index.php?em########################################
- su####market.net/index.php?em########################################
- fo####nmarket.net/index.php?em########################################
- wh####rmarket.net/index.php?em########################################
- ri###market.net/index.php?em########################################
- fo####ngarden.net/index.php?em########################################
- fo####nbeauty.net/index.php?em########################################
- su####garden.net/index.php?em########################################
- fa####report.net/index.php?em########################################
- ch####enbeauty.net/index.php?em########################################
- ch####enreport.net/index.php?em########################################
- ch####enmarket.net/index.php?em########################################
- fa####market.net/index.php?em########################################
- ei####market.net/index.php?em########################################
- en####hmarket.net/index.php?em########################################
- fa####garden.net/index.php?em########################################
- fa####beauty.net/index.php?em########################################
- ch####engarden.net/index.php?em########################################
- ci####ttegarden.net/index.php?em########################################
- pi####emarket.net/index.php?em########################################
- ci####ttemarket.net/index.php?em########################################
- th####garden.net/index.php?em########################################
- th####beauty.net/index.php?em########################################
- fi####garden.net/index.php?em########################################
- ci####ttebeauty.net/index.php?em########################################
- pi####egarden.net/index.php?em########################################
- pi####ebeauty.net/index.php?em########################################
- pi####ereport.net/index.php?em########################################
- ci####ttereport.net/index.php?em########################################
- ma####egarden.net/index.php?em########################################
- fa####square.net/index.php?em########################################
- ch#####nneighbor.net/index.php?em########################################
- ch####ensquare.net/index.php?em########################################
- ch####enattempt.net/index.php?em########################################
- fa####attempt.net/index.php?em########################################
- ei####attempt.net/index.php?em########################################
- en####hattempt.net/index.php?em########################################
- fa####spread.net/index.php?em########################################
- fa####neighbor.net/index.php?em########################################
- ch####enspread.net/index.php?em########################################
- ci####ttespread.net/index.php?em########################################
- pi####eattempt.net/index.php?em########################################
- ci#####teattempt.net/index.php?em########################################
- th####spread.net/index.php?em########################################
- th####neighbor.net/index.php?em########################################
- fi####spread.net/index.php?em########################################
- ci#####teneighbor.net/index.php?em########################################
- pi####espread.net/index.php?em########################################
- pi####eneighbor.net/index.php?em########################################
- pi####esquare.net/index.php?em########################################
- ci####ttesquare.net/index.php?em########################################
- pe####market.net/index.php?em########################################
- ma####emarket.net/index.php?em########################################
- be####egarden.net/index.php?em########################################
- be####ebeauty.net/index.php?em########################################
- ex####garden.net/index.php?em########################################
- ma####ebeauty.net/index.php?em########################################
- pe####garden.net/index.php?em########################################
- pe####beauty.net/index.php?em########################################
- pe####report.net/index.php?em########################################
- ma####ereport.net/index.php?em########################################
- ex####beauty.net/index.php?em########################################
- en####hneighbor.net/index.php?em########################################
- ei####spread.net/index.php?em########################################
- ei####neighbor.net/index.php?em########################################
- ei####square.net/index.php?em########################################
- en####hsquare.net/index.php?em########################################
- ex####report.net/index.php?em########################################
- be####ereport.net/index.php?em########################################
- be####emarket.net/index.php?em########################################
- en####hspread.net/index.php?em########################################
- ex####market.net/index.php?em########################################
- DNS ASK wh####rgarden.net
- DNS ASK ri###garden.net
- DNS ASK ri###beauty.net
- DNS ASK ri###report.net
- DNS ASK wh####rbeauty.net
- DNS ASK th####report.net
- DNS ASK fi####beauty.net
- DNS ASK fi####report.net
- DNS ASK fi####market.net
- DNS ASK th####market.net
- DNS ASK wh####rreport.net
- DNS ASK fo####nreport.net
- DNS ASK su####beauty.net
- DNS ASK su####report.net
- DNS ASK su####market.net
- DNS ASK fo####nmarket.net
- DNS ASK wh####rmarket.net
- DNS ASK ri###market.net
- DNS ASK fo####ngarden.net
- DNS ASK fo####nbeauty.net
- DNS ASK su####garden.net
- DNS ASK fa####report.net
- DNS ASK ch####enbeauty.net
- DNS ASK ch####enreport.net
- DNS ASK ch####enmarket.net
- DNS ASK fa####market.net
- DNS ASK ei####market.net
- DNS ASK en####hmarket.net
- DNS ASK fa####garden.net
- DNS ASK fa####beauty.net
- DNS ASK ch####engarden.net
- DNS ASK ci####ttegarden.net
- DNS ASK pi####emarket.net
- DNS ASK ci####ttemarket.net
- DNS ASK th####garden.net
- DNS ASK th####beauty.net
- DNS ASK fi####garden.net
- DNS ASK ci####ttebeauty.net
- DNS ASK pi####egarden.net
- DNS ASK pi####ebeauty.net
- DNS ASK pi####ereport.net
- DNS ASK ci####ttereport.net
- DNS ASK ma####egarden.net
- DNS ASK fa####square.net
- DNS ASK ch#####nneighbor.net
- DNS ASK ch####ensquare.net
- DNS ASK ch####enattempt.net
- DNS ASK fa####attempt.net
- DNS ASK ei####attempt.net
- DNS ASK en####hattempt.net
- DNS ASK fa####spread.net
- DNS ASK fa####neighbor.net
- DNS ASK ch####enspread.net
- DNS ASK ci####ttespread.net
- DNS ASK pi####eattempt.net
- DNS ASK ci#####teattempt.net
- DNS ASK th####spread.net
- DNS ASK th####neighbor.net
- DNS ASK fi####spread.net
- DNS ASK ci#####teneighbor.net
- DNS ASK pi####espread.net
- DNS ASK pi####eneighbor.net
- DNS ASK pi####esquare.net
- DNS ASK ci####ttesquare.net
- DNS ASK pe####market.net
- DNS ASK ma####emarket.net
- DNS ASK be####egarden.net
- DNS ASK be####ebeauty.net
- DNS ASK ex####garden.net
- DNS ASK ma####ebeauty.net
- DNS ASK pe####garden.net
- DNS ASK pe####beauty.net
- DNS ASK pe####report.net
- DNS ASK ma####ereport.net
- DNS ASK ex####beauty.net
- DNS ASK en####hneighbor.net
- DNS ASK ei####spread.net
- DNS ASK ei####neighbor.net
- DNS ASK ei####square.net
- DNS ASK en####hsquare.net
- DNS ASK ex####report.net
- DNS ASK be####ereport.net
- DNS ASK be####emarket.net
- DNS ASK en####hspread.net
- DNS ASK ex####market.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''