Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'UPnP Routing Provider' = '%APPDATA%\uwlhvdd\dkcgnvogx.exe'
- '%APPDATA%\uwlhvdd\ubodwpc.exe' "%APPDATA%\uwlhvdd\dkcgnvogx.exe"
- '%APPDATA%\uwlhvdd\dkcgnvogx.exe'
- %APPDATA%\uwlhvdd\dkcgnvogx.vfdzg
- %APPDATA%\uwlhvdd\ubodwpc.exe
- %APPDATA%\uwlhvdd\dkcgnvogx.exe
- %APPDATA%\uwlhvdd\ubodwpc.exe
- %APPDATA%\uwlhvdd\dkcgnvogx.exe
- 'ca####nindeed.net':80
- 'la###during.net':80
- 'ca####nnotice.net':80
- 'la###indeed.net':80
- 'ca####nduring.net':80
- 're####notice.net':80
- 'el####icnotice.net':80
- 're####length.net':80
- 'el####iclength.net':80
- 'la###notice.net':80
- 'de####notice.net':80
- 'ni###indeed.net':80
- 'de####length.net':80
- 'ni###notice.net':80
- 'de####indeed.net':80
- 'la###length.net':80
- 'ca####nlength.net':80
- 'ni###during.net':80
- 'de####during.net':80
- 'be####length.net':80
- 'ga####length.net':80
- 'st####during.net':80
- 'tr###during.net':80
- 'be####notice.net':80
- 'ga####indeed.net':80
- 'be####during.net':80
- 'ga####notice.net':80
- 'be####indeed.net':80
- 'tr###indeed.net':80
- 're####during.net':80
- 'el####icduring.net':80
- 're####indeed.net':80
- 'el####icindeed.net':80
- 'st####length.net':80
- 'tr###notice.net':80
- 'st####indeed.net':80
- 'tr###length.net':80
- 'st####notice.net':80
- 'ni###length.net':80
- 'le####different.net':80
- 'he####different.net':80
- 'le####letter.net':80
- 'he####letter.net':80
- 'he####urprise.net':80
- 'ge####beside.net':80
- 'he###letter.net':80
- 'ge####surprise.net':80
- 'he###beside.net':80
- 'he####beside.net':80
- 'or###letter.net':80
- 're####eletter.net':80
- 'or###beside.net':80
- 're####ebeside.net':80
- 'or####ifferent.net':80
- 'he####surprise.net':80
- 'le####beside.net':80
- 're#####different.net':80
- 'le####surprise.net':80
- 'do###length.net':80
- 'ag####tnotice.net':80
- 're####different.net':80
- 'ag####tlength.net':80
- 'do###notice.net':80
- 'ag####tduring.net':80
- 'do###during.net':80
- 'ag####tindeed.net':80
- 'do###indeed.net':80
- 'va#####different.net':80
- 'ge####different.net':80
- 'va####ssurprise.net':80
- 'ge####letter.net':80
- 'he####ifferent.net':80
- 're####surprise.net':80
- 'va####sletter.net':80
- 're####letter.net':80
- 'va####sbeside.net':80
- 're####beside.net':80
- http://ca####nindeed.net/index.php?em############################################
- http://la###during.net/index.php?em############################################
- http://ca####nnotice.net/index.php?em############################################
- http://la###indeed.net/index.php?em############################################
- http://ca####nduring.net/index.php?em############################################
- http://re####notice.net/index.php?em############################################
- http://el####icnotice.net/index.php?em############################################
- http://re####length.net/index.php?em############################################
- http://el####iclength.net/index.php?em############################################
- http://la###notice.net/index.php?em############################################
- http://de####notice.net/index.php?em############################################
- http://ni###indeed.net/index.php?em############################################
- http://de####length.net/index.php?em############################################
- http://ni###notice.net/index.php?em############################################
- http://de####indeed.net/index.php?em############################################
- http://la###length.net/index.php?em############################################
- http://ca####nlength.net/index.php?em############################################
- http://ni###during.net/index.php?em############################################
- http://de####during.net/index.php?em############################################
- http://be####length.net/index.php?em############################################
- http://ga####length.net/index.php?em############################################
- http://st####during.net/index.php?em############################################
- http://tr###during.net/index.php?em############################################
- http://be####notice.net/index.php?em############################################
- http://ga####indeed.net/index.php?em############################################
- http://be####during.net/index.php?em############################################
- http://ga####notice.net/index.php?em############################################
- http://be####indeed.net/index.php?em############################################
- http://tr###indeed.net/index.php?em############################################
- http://re####during.net/index.php?em############################################
- http://el####icduring.net/index.php?em############################################
- http://re####indeed.net/index.php?em############################################
- http://el####icindeed.net/index.php?em############################################
- http://st####length.net/index.php?em############################################
- http://tr###notice.net/index.php?em############################################
- http://st####indeed.net/index.php?em############################################
- http://tr###length.net/index.php?em############################################
- http://st####notice.net/index.php?em############################################
- http://ni###length.net/index.php?em############################################
- http://le####different.net/index.php?em############################################
- http://he####different.net/index.php?em############################################
- http://le####letter.net/index.php?em############################################
- http://he####letter.net/index.php?em############################################
- http://he####urprise.net/index.php?em############################################
- http://ge####beside.net/index.php?em############################################
- http://he###letter.net/index.php?em############################################
- http://ge####surprise.net/index.php?em############################################
- http://he###beside.net/index.php?em############################################
- http://he####beside.net/index.php?em############################################
- http://or###letter.net/index.php?em############################################
- http://re####eletter.net/index.php?em############################################
- http://or###beside.net/index.php?em############################################
- http://re####ebeside.net/index.php?em############################################
- http://or####ifferent.net/index.php?em############################################
- http://he####surprise.net/index.php?em############################################
- http://le####beside.net/index.php?em############################################
- http://re#####different.net/index.php?em############################################
- http://le####surprise.net/index.php?em############################################
- http://do###length.net/index.php?em############################################
- http://ag####tnotice.net/index.php?em############################################
- http://re####different.net/index.php?em############################################
- http://ag####tlength.net/index.php?em############################################
- http://do###notice.net/index.php?em############################################
- http://ag####tduring.net/index.php?em############################################
- http://do###during.net/index.php?em############################################
- http://ag####tindeed.net/index.php?em############################################
- http://do###indeed.net/index.php?em############################################
- http://va#####different.net/index.php?em############################################
- http://ge####different.net/index.php?em############################################
- http://va####ssurprise.net/index.php?em############################################
- http://ge####letter.net/index.php?em############################################
- http://he####ifferent.net/index.php?em############################################
- http://re####surprise.net/index.php?em############################################
- http://va####sletter.net/index.php?em############################################
- http://re####letter.net/index.php?em############################################
- http://va####sbeside.net/index.php?em############################################
- http://re####beside.net/index.php?em############################################
- DNS ASK ca####nindeed.net
- DNS ASK la###during.net
- DNS ASK ca####nnotice.net
- DNS ASK la###indeed.net
- DNS ASK ca####nduring.net
- DNS ASK re####notice.net
- DNS ASK el####icnotice.net
- DNS ASK re####length.net
- DNS ASK el####iclength.net
- DNS ASK la###notice.net
- DNS ASK de####notice.net
- DNS ASK ni###indeed.net
- DNS ASK de####length.net
- DNS ASK ni###notice.net
- DNS ASK de####indeed.net
- DNS ASK la###length.net
- DNS ASK ca####nlength.net
- DNS ASK ni###during.net
- DNS ASK de####during.net
- DNS ASK be####length.net
- DNS ASK ga####length.net
- DNS ASK st####during.net
- DNS ASK tr###during.net
- DNS ASK be####notice.net
- DNS ASK ga####indeed.net
- DNS ASK be####during.net
- DNS ASK ga####notice.net
- DNS ASK be####indeed.net
- DNS ASK tr###indeed.net
- DNS ASK re####during.net
- DNS ASK el####icduring.net
- DNS ASK re####indeed.net
- DNS ASK el####icindeed.net
- DNS ASK st####length.net
- DNS ASK tr###notice.net
- DNS ASK st####indeed.net
- DNS ASK tr###length.net
- DNS ASK st####notice.net
- DNS ASK ni###length.net
- DNS ASK le####different.net
- DNS ASK he####different.net
- DNS ASK le####letter.net
- DNS ASK he####letter.net
- DNS ASK he####urprise.net
- DNS ASK ge####beside.net
- DNS ASK he###letter.net
- DNS ASK ge####surprise.net
- DNS ASK he###beside.net
- DNS ASK he####beside.net
- DNS ASK or###letter.net
- DNS ASK re####eletter.net
- DNS ASK or###beside.net
- DNS ASK re####ebeside.net
- DNS ASK or####ifferent.net
- DNS ASK he####surprise.net
- DNS ASK le####beside.net
- DNS ASK re#####different.net
- DNS ASK le####surprise.net
- DNS ASK do###length.net
- DNS ASK ag####tnotice.net
- DNS ASK re####different.net
- DNS ASK ag####tlength.net
- DNS ASK do###notice.net
- DNS ASK ag####tduring.net
- DNS ASK do###during.net
- DNS ASK ag####tindeed.net
- DNS ASK do###indeed.net
- DNS ASK va#####different.net
- DNS ASK ge####different.net
- DNS ASK va####ssurprise.net
- DNS ASK ge####letter.net
- DNS ASK he####ifferent.net
- DNS ASK re####surprise.net
- DNS ASK va####sletter.net
- DNS ASK re####letter.net
- DNS ASK va####sbeside.net
- DNS ASK re####beside.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''