Техническая информация
- '%WINDIR%\Sistema'
- '<SYSTEM32>\cservice'
- '%WINDIR%\Sistema' (загружен из сети Интернет)
- '<SYSTEM32>\cservice' (загружен из сети Интернет)
- <SYSTEM32>\cservice
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\removegb[1].jpg
- <SYSTEM32>\removegb.sys
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].jpg
- %WINDIR%\Sistema
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\cservice[1].jpg
- 'www.ca##oir.com':80
- '75.##6.191.80':80
- 'localhost':1036
- www.ca##oir.com/images/removegb.jpg
- www.ca##oir.com/images/cservice.jpg
- 75.##6.191.80/~hormel/1.jpg
- DNS ASK www.ca##oir.com