Техническая информация
- C:\sadswqws1.exe
- C:\sadswqwe.exe
- C:\sadswqws1.exe (загружен из сети Интернет)
- C:\sadswqwe.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\1[1].exe
- C:\sadswqws1.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\Stata[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Stata[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\netprotocol[1].exe
- C:\sadswqwe.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Stata[1].php
- 'ke##ych.com':80
- 'te##.##affic-good.com':80
- 'localhost':1036
- te##.##affic-good.com/1.exe
- ke##ych.com/new/netprotocol.exe
- te##.##affic-good.com/Stata.php
- DNS ASK ke##ych.com
- DNS ASK te##.##affic-good.com
- '<IP-адрес в локальной сети>':1037
- '<IP-адрес в локальной сети>':1038
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''