Техническая информация
- C:\Download\producao.exe
- C:\Download\windhelp32.exe
- C:\Download\Update.exe
- C:\Download\msne.exe
- C:\Download\windhelp32.exe (загружен из сети Интернет)
- C:\Download\msne.exe (загружен из сети Интернет)
- C:\Download\producao.exe (загружен из сети Интернет)
- <SYSTEM32>\net1.exe stop SharedAccess
- <SYSTEM32>\net.exe stop SharedAccess
- C:\Download\producao.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\img5[1].gif
- C:\Download\windhelp32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\img6[1].gif
- C:\Download\arquivo.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\img4[1].gif
- C:\Download\msne.exe
- C:\Download\producao.exe
- C:\Download\arquivo.exe
- C:\Download\arquivo.exe в C:\Download\Update.exe
- 'co###east.com':80
- 'localhost':1036
- co###east.com/images2/img5.gif
- co###east.com/images2/img6.gif
- co###east.com/images2/img4.gif
- DNS ASK co###east.com
- ClassName: 'MS_WINHELP' WindowName: ''