Техническая информация
- C:\Userlog\Live.exe
- C:\Userlog\schovlook.exe
- C:\Userlog\LoadQuebraAV.exe
- C:\Userlog\iScan.exe
- C:\Userlog\Live.exe (загружен из сети Интернет)
- C:\Userlog\schovlook.exe (загружен из сети Интернет)
- C:\Userlog\iScan.exe (загружен из сети Интернет)
- C:\Userlog\LoadQuebraAV.exe (загружен из сети Интернет)
- <SYSTEM32>\regsvr32.exe /s C:\Userlog\skyblue.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\schovlook[1].jpjg
- C:\Userlog\LoadQuebraAV.exe
- C:\Userlog\schovlook.exe
- C:\Userlog\Live.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Live[1].jpjg
- C:\Userlog\skyblue.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\skyblue[1].jpjg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\iScan[1].jpjg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\LoadQuebraAV[1].jpjg
- C:\Userlog\iScan.exe
- 'jc##.##.sites.uol.com.br':80
- jc##.##.sites.uol.com.br/schovlook.jpjg
- jc##.##.sites.uol.com.br/Live.jpjg
- jc##.##.sites.uol.com.br/LoadQuebraAV.jpjg
- jc##.##.sites.uol.com.br/skyblue.jpjg
- jc##.##.sites.uol.com.br/iScan.jpjg
- DNS ASK jc##.##.sites.uol.com.br
- '<IP-адрес в локальной сети>':1035