Техническая информация
- '%APPDATA%\Roaming\1336601894.exe'
- '%TEMP%\rechnung.exe'
- '%APPDATA%\Roaming\1336601894.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wermgr.exe' -queuereporting
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\putty[1].exe
- %APPDATA%\Roaming\1336601894.exe
- %TEMP%\rechnung.exe
- %APPDATA%\Roaming\1336601894.exe
- 'we####ler1und1.org':80
- 'localhost':60509
- we####ler1und1.org/putty.exe
- DNS ASK we####ler1und1.org
- ClassName: 'OleMainThreadWndClass' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'