Техническая информация
- %APPDATA%\gjvhkljhav.exe (загружен из сети Интернет)
- %APPDATA%\tvhlsvoie.exe (загружен из сети Интернет)
- %APPDATA%\arhkljvsh.exe (загружен из сети Интернет)
- %APPDATA%\nslkhevh.exe (загружен из сети Интернет)
- %APPDATA%\isbvkehv.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\gjvhkljhav[1].exe
- %APPDATA%\arhkljvsh.exe
- %APPDATA%\gjvhkljhav.exe
- %APPDATA%\tvhlsvoie.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\tvhlsvoie[1].exe
- %APPDATA%\nslkhevh.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\nslkhevh[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\isbvkehv[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\arhkljvsh[1].exe
- %APPDATA%\isbvkehv.exe
- 'dl.##opbox.com':80
- 'localhost':1035
- dl.##opbox.com/u/34016766/gjvhkljhav.exe
- dl.##opbox.com/u/34016766/tvhlsvoie.exe
- dl.##opbox.com/u/34016766/arhkljvsh.exe
- dl.##opbox.com/u/34016766/nslkhevh.exe
- dl.##opbox.com/u/34016766/isbvkehv.exe
- DNS ASK dl.##opbox.com