Техническая информация
- "%TEMP%\ysxenhy.exe" (загружен из сети Интернет)
- "%TEMP%\ojiunesf.exe" (загружен из сети Интернет)
- "%TEMP%\jvowus.exe" (загружен из сети Интернет)
- "%TEMP%\nsnu.exe" (загружен из сети Интернет)
- "%TEMP%\hvgxrel.exe" (загружен из сети Интернет)
- "%TEMP%\rlupkh.exe" (загружен из сети Интернет)
- "%TEMP%\dxybapfj.exe" (загружен из сети Интернет)
- "%TEMP%\vhglsog.exe" (загружен из сети Интернет)
- "%TEMP%\750234914" (загружен из сети Интернет)
- "%TEMP%\vlflp.exe" (загружен из сети Интернет)
- "%TEMP%\vyxp.exe" (загружен из сети Интернет)
- "%TEMP%\ikrjim.exe" (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\cpptuxlpc[1].php
- %TEMP%\ysxenhy.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\jjnaeei[1].php
- %TEMP%\jvowus.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\obcptx[1].php
- %TEMP%\ojiunesf.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\oyppct[1].php
- %TEMP%\nsnu.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\gggklycc[1].php
- %TEMP%\rlupkh.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\xxobo[1].php
- %TEMP%\hvgxrel.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\pcppgk[1].php
- %TEMP%\vhglsog.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\wjwjwaobfs[1].php
- %TEMP%\dxybapfj.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\iwwnnrvi[1].php
- %TEMP%\750234914
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ndrei[1].php
- %TEMP%\vyxp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\klppp[1].php
- %TEMP%\vlflp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\sftkxkb[1].php
- %TEMP%\ikrjim.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\gqquulypp[1].php
- <SYSTEM32>\svchost.exe
- 'ca###iod.com':80
- ca###iod.com/pxxko/jjnaeei.php?ad################################
- ca###iod.com/pxxko/cpptuxlpc.php?ad################################
- ca###iod.com/pxxko/obcptx.php?ad################################
- ca###iod.com/pxxko/gggklycc.php?ad##############################################################
- ca###iod.com/pxxko/oyppct.php?ad################################
- ca###iod.com/pxxko/xxobo.php?ad################################
- ca###iod.com/pxxko/pcppgk.php?ad################################
- ca###iod.com/pxxko/wjwjwaobfs.php?ad################################
- ca###iod.com/pxxko/iwwnnrvi.php?ad################################
- ca###iod.com/pxxko/ndrei.php?ad################################
- ca###iod.com/pxxko/klppp.php?ad################################
- ca###iod.com/pxxko/gqquulypp.php?ad################################
- ca###iod.com/pxxko/sftkxkb.php?ad################################
- DNS ASK ca###iod.com