Техническая информация
- 'C:\winnt.exe'
- '<SYSTEM32>\max.exe'
- '<SYSTEM32>\ghostНшїЛВЎјмІв№¤ѕЯ.exe'
- 'C:\winnt.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c <SYSTEM32>\_deleteme.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\pzz[1].exe
- C:\winnt.exe
- <SYSTEM32>\_deleteme.bat
- <SYSTEM32>\ghostНшїЛВЎјмІв№¤ѕЯ.exe
- <SYSTEM32>\max.exe
- <SYSTEM32>\max.exe
- 'pz#.73z.cn':80
- 'localhost':1036
- pz#.73z.cn/pzz.exe
- DNS ASK pz#.73z.cn
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'