Техническая информация
- '%TEMP%\Setup_3.exe'
- '%TEMP%\gougou.exe'
- '%TEMP%\duomi845.exe'
- '%TEMP%\pison.exe'
- '%TEMP%\NPSetup.exe'
- '%TEMP%\bibi.exe'
- '%TEMP%\song845.exe'
- '%TEMP%\song845.exe' (загружен из сети Интернет)
- '%TEMP%\duomi845.exe' (загружен из сети Интернет)
- '%TEMP%\pison.exe' (загружен из сети Интернет)
- '%TEMP%\bibi.exe' (загружен из сети Интернет)
- '%TEMP%\NPSetup.exe' (загружен из сети Интернет)
- '%TEMP%\Setup_3.exe' (загружен из сети Интернет)
- '%TEMP%\gougou.exe' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Setup_3[1].exe
- %TEMP%\Setup_3.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\gougou[1].exe
- %TEMP%\gougou.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\duomi845[1].exe
- %TEMP%\duomi845.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\pison[1].exe
- %TEMP%\pison.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\song845[1].exe
- %TEMP%\song845.exe
- %TEMP%\nsd2.tmp
- %TEMP%\nsy3.tmp\inetc.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\NPSetup[1].exe
- %TEMP%\NPSetup.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\bibi[1].exe
- %TEMP%\bibi.exe
- %TEMP%\nsy3.tmp\inetc.dll
- 'qq##you.cn':80
- qq##you.cn/Setup_3.exe
- qq##you.cn/pison.exe
- qq##you.cn/duomi845.exe
- qq##you.cn/gougou.exe
- qq##you.cn/song845.exe
- qq##you.cn/bibi.exe
- qq##you.cn/NPSetup.exe
- DNS ASK qq##you.cn
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'