Техническая информация
- %APPDATA%\gcswf32.exe (загружен из сети Интернет)
- %APPDATA%\aswidle.exe (загружен из сети Интернет)
- %APPDATA%\aswutil.exe (загружен из сети Интернет)
- %APPDATA%\aswutil.exe
- %APPDATA%\aswidle.exe
- %APPDATA%\gcswf32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\fire[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\webpro[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\webup[1].gif
- 'gy###ua.co.cc':80
- 'we###n.co.cc':80
- we###n.co.cc/gyn/fire.gif
- we###n.co.cc/gynavg/web.jpg
- we###n.co.cc/gyn/webpro.gif
- gy###ua.co.cc/natural/webup.gif
- DNS ASK gy###ua.co.cc
- DNS ASK we###n.co.cc
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''