Техническая информация
- <SYSTEM32>\BTStaMsgr.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStaFrr.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStaLrj.exe (загружен из сети Интернет)
- <SYSTEM32>\BTStaFrr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\udasbasmsfrr[1].mp3
- <SYSTEM32>\BTStaMsgr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\udasbasmsmsn[1].mp3
- <SYSTEM32>\BTStaLrj.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\udasbasmsdll[1].mp3
- %TEMP%\80EB2F5C
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\udasbasmslrj[1].mp3
- <SYSTEM32>\BTStacFwd.dll
- 've####bastos.com':80
- 'localhost':1035
- ve####bastos.com/brnt/udasbasmsfrr.mp3
- ve####bastos.com/brnt/udasbasmsmsn.mp3
- ve####bastos.com/brnt/udasbasmsdll.mp3
- ve####bastos.com/brnt/udasbasmslrj.mp3
- DNS ASK ve####bastos.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''