Техническая информация
- C:\CRNJEUFU\mshytmid.exe (загружен из сети Интернет)
- C:\CRNJEUFU\mssansong.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msplugin.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msdrivers.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msxdirectx.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msbsound.exe (загружен из сети Интернет)
- <SYSTEM32>\attrib.exe +S +H"aaaaaaaaaaaaaa"
- %WINDIR%\explorer.exe http://www.yo##ube.com/watch
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\watch[1]
- <Текущая директория>\ffile4.jpg
- <Текущая директория>\ffile6.jpg
- <Текущая директория>\ffile5.jpg
- <Текущая директория>\ffile1.jpg
- <Текущая директория>\ffile3.jpg
- <Текущая директория>\ffile2.jpg
- %TEMP%\~DF1AEA.tmp
- 'www.yo##ube.com':80
- 'localhost':1039
- 'bi###012.1x.net':80
- bi###012.1x.net/ffile4.jpg
- bi###012.1x.net/ffile5.jpg
- bi###012.1x.net/ffile6.jpg
- www.yo##ube.com/watch
- bi###012.1x.net/ffile1.jpg
- bi###012.1x.net/ffile2.jpg
- bi###012.1x.net/ffile3.jpg
- DNS ASK www.yo##ube.com
- DNS ASK bi###012.1x.net
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''