Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Javasw.exe' = '%APPDATA%\Sun\unistall\Javasw.exe'
- %TEMP%\~skoqfpt.tmp (загружен из сети Интернет)
- %APPDATA%\Sun\unistall\Javasw.exe
- %TEMP%\~skoqfpt.tmp
- %APPDATA%\Sun\unistall\Hashes.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\debug[1].exe
- %APPDATA%\Sun\unistall\Javasw.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\debug.exe_hash[1].txt
- 'www.ao##gem.net':80
- www.ao##gem.net/downloads/debug.exe_hash.txt
- www.ao##gem.net/downloads/debug.exe
- www.ao##gem.net/Contador/visitas.php
- DNS ASK www.ao##gem.net
- '<IP-адрес в локальной сети>':1036