Техническая информация
- <SYSTEM32>\processo.exe
- <SYSTEM32>\msmsmsm.exe
- <SYSTEM32>\windows.exe
- <SYSTEM32>\msmsmsm.exe (загружен из сети Интернет)
- <SYSTEM32>\windows.exe (загружен из сети Интернет)
- <SYSTEM32>\processo.exe (загружен из сети Интернет)
- <SYSTEM32>\perftemp.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\lunewproblz1[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\lunewproblz2[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lunewproblz[1].jpg
- <SYSTEM32>\abcdef.abc
- <SYSTEM32>\perftemp.dll в <SYSTEM32>\msmsmsm.ttt
- <SYSTEM32>\processo.ddd в <SYSTEM32>\processo.exe
- <SYSTEM32>\msmsmsm.ddd в <SYSTEM32>\msmsmsm.exe
- <SYSTEM32>\msmsmsm.ttt в <SYSTEM32>\msmsmsm.ddd
- <SYSTEM32>\processo.ttt в <SYSTEM32>\processo.ddd
- <SYSTEM32>\abcd.acb в <SYSTEM32>\xyz.ddd
- <SYSTEM32>\abcdef.abc в <SYSTEM32>\abcd.acb
- <SYSTEM32>\perftemp.dll в <SYSTEM32>\processo.ttt
- <SYSTEM32>\xyz.ddd в <SYSTEM32>\windows.exe
- 'si####stoana.net':80
- 'localhost':1037
- si####stoana.net/lunewproblz1.jpg
- si####stoana.net/lunewproblz2.jpg
- si####stoana.net/lunewproblz.jpg
- DNS ASK si####stoana.net