Техническая информация
- %ALLUSERSPROFILE%\Application Data\Sysscm.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Hiderip.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Windocod.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Servic.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Ctfmom.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Application Data\Msnsys.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\5derubavs[1].txt
- %ALLUSERSPROFILE%\Application Data\Sysscm.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\4globalem[1].txt
- %ALLUSERSPROFILE%\Application Data\Windocod.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\6protecao[1].txt
- %ALLUSERSPROFILE%\Application Data\Hiderip.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\2ne3x[1].txt
- %ALLUSERSPROFILE%\Application Data\Servic.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\1bandeira[1].txt
- %ALLUSERSPROFILE%\Application Data\Msnsys.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\3natela[1].txt
- %ALLUSERSPROFILE%\Application Data\Ctfmom.exe
- 'v.######.sites.uol.com.br':80
- v.######.sites.uol.com.br/4globalem.txt
- v.######.sites.uol.com.br/5derubavs.txt
- v.######.sites.uol.com.br/6protecao.txt
- v.######.sites.uol.com.br/1bandeira.txt
- v.######.sites.uol.com.br/2ne3x.txt
- v.######.sites.uol.com.br/3natela.txt
- DNS ASK v.######.sites.uol.com.br
- '<IP-адрес в локальной сети>':1035