Техническая информация
- '%TEMP%\programexperiences\20130421040814.exe'
- '%TEMP%\programexperiences\20130421040814.exe' (загружен из сети Интернет)
- %TEMP%\programexperiences\20130421040814.exe
- %TEMP%\programexperiences\20130421040814.dat
- %TEMP%\programexperiences\flag.ini
- %TEMP%\programexperiences\20130421040814.cnt
- %TEMP%\nsa6.tmp\NSISdl.dll
- %TEMP%\nsa6.tmp\System.dll
- %TEMP%\programexperiences\20130421040814.ini
- %TEMP%\nsm3.tmp\System.dll
- %TEMP%\nsg2.tmp
- %TEMP%\nss5.tmp
- %TEMP%\nsm3.tmp\NSISdl.dll
- %TEMP%\programexperiences\settings.txt
- %TEMP%\programexperiences\settings.txt
- %TEMP%\programexperiences\flag.ini
- %TEMP%\nsa6.tmp\System.dll
- %TEMP%\nsa6.tmp\NSISdl.dll
- %TEMP%\programexperiences\20130421040814.cnt
- %TEMP%\programexperiences\20130421040814.ini
- %TEMP%\programexperiences\20130421040814.dat
- %TEMP%\nsm3.tmp\System.dll
- %TEMP%\nsm3.tmp\NSISdl.dll
- 'ea#######0efbbf3.8-cents.com':80
- ea#######0efbbf3.8-cents.com/cnt3.php?e=##############################################################
- ea#######0efbbf3.8-cents.com/get3.php?e=###############################################################
- DNS ASK ea#######0efbbf3.8-cents.com