Техническая информация
- %WINDIR%\sploosv.exe (загружен из сети Интернет)
- %WINDIR%\msnods.exe (загружен из сети Интернет)
- %WINDIR%\avstsys.exe (загружен из сети Интернет)
- %WINDIR%\adobesvs.exe (загружен из сети Интернет)
- %WINDIR%\midiplyas.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\sploosv[1].jpg
- %WINDIR%\avstsys.exe
- %WINDIR%\sploosv.exe
- %WINDIR%\msnods.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\msnods[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\avstsys[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\adobesvs[1].jpg
- %WINDIR%\adobesvs.exe
- %WINDIR%\midiplyas.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\midiplyas[1].jpg
- 'jp#.##rivendas.com':80
- 'localhost':1036
- jp#.##rivendas.com/sploosv.jpg
- jp#.##rivendas.com/msnods.jpg
- jp#.##rivendas.com/avstsys.jpg
- jp#.##rivendas.com/adobesvs.jpg
- jp#.##rivendas.com/midiplyas.jpg
- DNS ASK jp#.##rivendas.com
- '<IP-адрес в локальной сети>':1037