Техническая информация
- "%TEMP%\regedlt.exe" (загружен из сети Интернет)
- "%TEMP%\client.5870.exe" (загружен из сети Интернет)
- "%TEMP%\cideamon.1652.0.exe" (загружен из сети Интернет)
- %TEMP%\regedlt.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\lx[1].txt
- <SYSTEM32>\uptodate.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\do[1].txt
- %TEMP%\cideamon.1652.0.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\vc[1].txt
- %TEMP%\client.5870.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\oxo[1].txt
- 'eu#####load.50webs.com':80
- eu#####load.50webs.com/lx.txt
- eu#####load.50webs.com/do.txt
- eu#####load.50webs.com/vc.txt
- eu#####load.50webs.com/oxo.txt
- DNS ASK eu#####load.50webs.com
- ClassName: 'Shell_TrayWnd' WindowName: ''