Техническая информация
- <Текущая директория>\3.exe
- <Текущая директория>\4.exe
- <Текущая директория>\5.exe
- <Текущая директория>\1.exe
- <Текущая директория>\2.exe
- <Текущая директория>\4.exe (загружен из сети Интернет)
- <Текущая директория>\5.exe (загружен из сети Интернет)
- <Текущая директория>\2.exe (загружен из сети Интернет)
- <Текущая директория>\3.exe (загружен из сети Интернет)
- <Текущая директория>\1.exe (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\4[1].exe
- <Текущая директория>\3.exe
- <Текущая директория>\4.exe
- <Текущая директория>\5.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\5[1].exe
- <Текущая директория>\1.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\2[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\3[1].exe
- <Текущая директория>\2.exe
- '11#.#roe.net':80
- 11#.#roe.net/4.exe
- 11#.#roe.net/5.exe
- 11#.#roe.net/3.exe
- 11#.#roe.net/1.exe
- 11#.#roe.net/2.exe
- DNS ASK 11#.#roe.net