Техническая информация
- %WINDIR%\inf\hostrot.exe (загружен из сети Интернет)
- %WINDIR%\IEXPLOER.EXE (загружен из сети Интернет)
- %WINDIR%\inf\hostroto.exe (загружен из сети Интернет)
- %WINDIR%\inf\gostrot.exe (загружен из сети Интернет)
- <SYSTEM32>\net1.exe stop sharedaccess
- <SYSTEM32>\net.exe stop sharedaccess
- %WINDIR%\inf\hostrot.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\data1[1].mdb
- %WINDIR%\IEXPLOER.EXE
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\0y06[1].mdb
- %WINDIR%\inf\hostroto.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\data0[1].mdb
- %WINDIR%\inf\gostrot.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\skep[1].mdb
- 'ff##s.cn':80
- 'localhost':1037
- ff##s.cn/shoy/data1.mdb
- ff##s.cn/shoy/0y06.mdb
- ff##s.cn/shoy/data0.mdb
- ff##s.cn/shoy/skep.mdb
- DNS ASK ff##s.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''