Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Print Control Themes Security' = '%APPDATA%\jveujsmihzk\bliytlpss.exe'
- '%APPDATA%\jveujsmihzk\ubjuywi.exe' "%APPDATA%\jveujsmihzk\bliytlpss.exe"
- '%APPDATA%\jveujsmihzk\bliytlpss.exe'
- %APPDATA%\jveujsmihzk\bliytlpss.oy
- %APPDATA%\jveujsmihzk\ubjuywi.exe
- %APPDATA%\jveujsmihzk\bliytlpss.exe
- %APPDATA%\jveujsmihzk\bliytlpss.exe
- 'ma####alsoldier.net':80
- 'se####lplease.net':80
- 'ma####alnation.net':80
- 'se####lsoldier.net':80
- 'ma####alplease.net':80
- 'se####century.net':80
- 'la####entury.net':80
- 'se#####condition.net':80
- 'ma#####lcondition.net':80
- 'se####lnation.net':80
- 'pr####lynation.net':80
- 'sw####oldier.net':80
- 'le####ondition.net':80
- 'sw###nation.net':80
- 'pr####lysoldier.net':80
- 'sw####ondition.net':80
- 'pr#####ycondition.net':80
- 'sw###please.net':80
- 'pr####lyplease.net':80
- 'se####famous.net':80
- 'mo####country.net':80
- 'mo####incentury.net':80
- 'mo###rpower.net':80
- 'si####country.net':80
- 'po####lecentury.net':80
- 'mo####inpower.net':80
- 'po####lepower.net':80
- 'mo####infamous.net':80
- 'po####lefamous.net':80
- 'si###epower.net':80
- 'la###power.net':80
- 'se####country.net':80
- 'la###famous.net':80
- 'se###apower.net':80
- 'la####ountry.net':80
- 'si####famous.net':80
- 'mo####famous.net':80
- 'si####century.net':80
- 'mo####century.net':80
- 'mo####innation.net':80
- 'po####lenation.net':80
- 'si####condition.net':80
- 'mo####condition.net':80
- 'mo####insoldier.net':80
- 'po####leplease.net':80
- 'mo#####ncondition.net':80
- 'po####lesoldier.net':80
- 'mo####inplease.net':80
- 'mo####please.net':80
- 'se####condition.net':80
- 'la####ondition.net':80
- 'se####please.net':80
- 'la###please.net':80
- 'si####nation.net':80
- 'mo####soldier.net':80
- 'si####please.net':80
- 'mo####nation.net':80
- 'si####soldier.net':80
- 'po#####econdition.net':80
- 'fi####nation.net':80
- 'le###nation.net':80
- 'su####tplease.net':80
- 'su#####condition.net':80
- 'fi####soldier.net':80
- 'le###please.net':80
- 'fi####condition.net':80
- 'le####oldier.net':80
- 'fi####please.net':80
- 'su####tsoldier.net':80
- 'pe####ssoldier.net':80
- 'wi####soldier.net':80
- 'pe####snation.net':80
- 'wi####nation.net':80
- 'pe####splease.net':80
- 'wi####condition.net':80
- 'su####tnation.net':80
- 'wi####please.net':80
- 'pe#####condition.net':80
- http://ma####alsoldier.net/index.php?em#####################################
- http://se####lplease.net/index.php?em#####################################
- http://ma####alnation.net/index.php?em#####################################
- http://se####lsoldier.net/index.php?em#####################################
- http://ma####alplease.net/index.php?em#####################################
- http://se####century.net/index.php?em#####################################
- http://la####entury.net/index.php?em#####################################
- http://se#####condition.net/index.php?em#####################################
- http://ma#####lcondition.net/index.php?em#####################################
- http://se####lnation.net/index.php?em#####################################
- http://pr####lynation.net/index.php?em#####################################
- http://sw####oldier.net/index.php?em#####################################
- http://le####ondition.net/index.php?em#####################################
- http://sw###nation.net/index.php?em#####################################
- http://pr####lysoldier.net/index.php?em#####################################
- http://sw####ondition.net/index.php?em#####################################
- http://pr#####ycondition.net/index.php?em#####################################
- http://sw###please.net/index.php?em#####################################
- http://pr####lyplease.net/index.php?em#####################################
- http://se####famous.net/index.php?em#####################################
- http://mo####country.net/index.php?em#####################################
- http://mo####incentury.net/index.php?em#####################################
- http://mo###rpower.net/index.php?em#####################################
- http://si####country.net/index.php?em#####################################
- http://po####lecentury.net/index.php?em#####################################
- http://mo####inpower.net/index.php?em#####################################
- http://po####lepower.net/index.php?em#####################################
- http://mo####infamous.net/index.php?em#####################################
- http://po####lefamous.net/index.php?em#####################################
- http://si###epower.net/index.php?em#####################################
- http://la###power.net/index.php?em#####################################
- http://se####country.net/index.php?em#####################################
- http://la###famous.net/index.php?em#####################################
- http://se###apower.net/index.php?em#####################################
- http://la####ountry.net/index.php?em#####################################
- http://si####famous.net/index.php?em#####################################
- http://mo####famous.net/index.php?em#####################################
- http://si####century.net/index.php?em#####################################
- http://mo####century.net/index.php?em#####################################
- http://mo####innation.net/index.php?em#####################################
- http://po####lenation.net/index.php?em#####################################
- http://si####condition.net/index.php?em#####################################
- http://mo####condition.net/index.php?em#####################################
- http://mo####insoldier.net/index.php?em#####################################
- http://po####leplease.net/index.php?em#####################################
- http://mo#####ncondition.net/index.php?em#####################################
- http://po####lesoldier.net/index.php?em#####################################
- http://mo####inplease.net/index.php?em#####################################
- http://mo####please.net/index.php?em#####################################
- http://se####condition.net/index.php?em#####################################
- http://la####ondition.net/index.php?em#####################################
- http://se####please.net/index.php?em#####################################
- http://la###please.net/index.php?em#####################################
- http://si####nation.net/index.php?em#####################################
- http://mo####soldier.net/index.php?em#####################################
- http://si####please.net/index.php?em#####################################
- http://mo####nation.net/index.php?em#####################################
- http://si####soldier.net/index.php?em#####################################
- http://po#####econdition.net/index.php?em#####################################
- http://fi####nation.net/index.php?em#####################################
- http://le###nation.net/index.php?em#####################################
- http://su####tplease.net/index.php?em#####################################
- http://su#####condition.net/index.php?em#####################################
- http://fi####soldier.net/index.php?em#####################################
- http://le###please.net/index.php?em#####################################
- http://fi####condition.net/index.php?em#####################################
- http://le####oldier.net/index.php?em#####################################
- http://fi####please.net/index.php?em#####################################
- http://su####tsoldier.net/index.php?em#####################################
- http://pe####ssoldier.net/index.php?em#####################################
- http://wi####soldier.net/index.php?em#####################################
- http://pe####snation.net/index.php?em#####################################
- http://wi####nation.net/index.php?em#####################################
- http://pe####splease.net/index.php?em#####################################
- http://wi####condition.net/index.php?em#####################################
- http://su####tnation.net/index.php?em#####################################
- http://wi####please.net/index.php?em#####################################
- http://pe#####condition.net/index.php?em#####################################
- DNS ASK se####lplease.net
- DNS ASK ma####alplease.net
- DNS ASK se####lsoldier.net
- DNS ASK ma####alsoldier.net
- DNS ASK se#####condition.net
- DNS ASK la####entury.net
- DNS ASK se####famous.net
- DNS ASK ma#####lcondition.net
- DNS ASK se####century.net
- DNS ASK ma####alnation.net
- DNS ASK sw####oldier.net
- DNS ASK pr####lysoldier.net
- DNS ASK sw###nation.net
- DNS ASK pr####lynation.net
- DNS ASK sw###please.net
- DNS ASK pr#####ycondition.net
- DNS ASK se####lnation.net
- DNS ASK pr####lyplease.net
- DNS ASK sw####ondition.net
- DNS ASK la###famous.net
- DNS ASK mo####incentury.net
- DNS ASK po####lecentury.net
- DNS ASK si####country.net
- DNS ASK mo####country.net
- DNS ASK mo####infamous.net
- DNS ASK po####lepower.net
- DNS ASK mo####incountry.net
- DNS ASK po####lefamous.net
- DNS ASK mo####inpower.net
- DNS ASK mo###rpower.net
- DNS ASK se####country.net
- DNS ASK la####ountry.net
- DNS ASK se###apower.net
- DNS ASK la###power.net
- DNS ASK si####century.net
- DNS ASK mo####famous.net
- DNS ASK si###epower.net
- DNS ASK mo####century.net
- DNS ASK si####famous.net
- DNS ASK le####ondition.net
- DNS ASK mo####innation.net
- DNS ASK po####lenation.net
- DNS ASK si####condition.net
- DNS ASK mo####condition.net
- DNS ASK mo####insoldier.net
- DNS ASK po####leplease.net
- DNS ASK mo#####ncondition.net
- DNS ASK po####lesoldier.net
- DNS ASK mo####inplease.net
- DNS ASK mo####please.net
- DNS ASK se####condition.net
- DNS ASK la####ondition.net
- DNS ASK se####please.net
- DNS ASK la###please.net
- DNS ASK si####nation.net
- DNS ASK mo####soldier.net
- DNS ASK si####please.net
- DNS ASK mo####nation.net
- DNS ASK si####soldier.net
- DNS ASK po#####econdition.net
- DNS ASK fi####nation.net
- DNS ASK le###nation.net
- DNS ASK su####tplease.net
- DNS ASK su#####condition.net
- DNS ASK fi####soldier.net
- DNS ASK le###please.net
- DNS ASK fi####condition.net
- DNS ASK le####oldier.net
- DNS ASK fi####please.net
- DNS ASK su####tsoldier.net
- DNS ASK pe####ssoldier.net
- DNS ASK wi####soldier.net
- DNS ASK pe####snation.net
- DNS ASK wi####nation.net
- DNS ASK pe####splease.net
- DNS ASK wi####condition.net
- DNS ASK su####tnation.net
- DNS ASK wi####please.net
- DNS ASK pe#####condition.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''