Техническая информация
- C:\201006005.exe (загружен из сети Интернет)
- %CommonProgramFiles%\pelye.exe
- %CommonProgramFiles%\005.exe
- %CommonProgramFiles%\pelye.exe
- %CommonProgramFiles%\SafeCmec.dll
- C:\201006005.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\201006005[1].rar
- %CommonProgramFiles%\005.exe
- %TEMP%\$inst\4.tmp
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\5.tmp
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\15.tmp
- %TEMP%\$inst\5.tmp
- %TEMP%\$inst\15.tmp
- %TEMP%\~DF3BBB.tmp
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\4.tmp
- 'do##.5mqxmq.com':80
- 'localhost':1035
- do##.5mqxmq.com/6diq/down/201006005.rar
- DNS ASK do##.5mqxmq.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''