Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\System\mdhost.exe' = '%WINDIR%\System\mdhost.exe:*:Enabled:KL'
- %WINDIR%\system\mdhost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\index[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\index[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index[1].php
- %WINDIR%\system\mdhost.exe
- %WINDIR%\system\ddid
- %WINDIR%\system\ddid
- %WINDIR%\system\mdhost.exe
- 'ak#####.valuehost.ru':80
- 'pr##ave.ru':80
- 'ra###-empire.ru':80
- ak#####.valuehost.ru/wfjilsdfssd/index.php?ui##################
- pr##ave.ru/qwefqwe1/index.php?ui##################
- ra###-empire.ru/dqwefwe2rgv/index.php?ui##################
- DNS ASK pr##ave.ru
- DNS ASK ak#####.valuehost.ru
- DNS ASK ra###-empire.ru
- '<IP-адрес в локальной сети>':1038