Техническая информация
- C:\CRNJEUFU\mshytmid.exe (загружен из сети Интернет)
- C:\CRNJEUFU\mssansong.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msplugin.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msdrivers.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msxdirectx.exe (загружен из сети Интернет)
- C:\CRNJEUFU\msbsound.exe (загружен из сети Интернет)
- <SYSTEM32>\attrib.exe +S +H"Form1"
- %WINDIR%\explorer.exe http://www.yo##ube.com/watch
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\watch[1]
- <Текущая директория>\ffile4.jpg
- <Текущая директория>\ffile6.jpg
- <Текущая директория>\ffile5.jpg
- <Текущая директория>\ffile1.jpg
- <Текущая директория>\ffile3.jpg
- <Текущая директория>\ffile2.jpg
- %TEMP%\~DF9DAB.tmp
- 'www.yo##ube.com':80
- 'localhost':1037
- 'ge#####aracuja.1x.biz':80
- ge#####aracuja.1x.biz/ffile4.jpg
- ge#####aracuja.1x.biz/ffile5.jpg
- ge#####aracuja.1x.biz/ffile6.jpg
- www.yo##ube.com/watch
- ge#####aracuja.1x.biz/ffile1.jpg
- ge#####aracuja.1x.biz/ffile2.jpg
- ge#####aracuja.1x.biz/ffile3.jpg
- DNS ASK www.yo##ube.com
- DNS ASK ge#####aracuja.1x.biz
- '<IP-адрес в локальной сети>':1035
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''