Техническая информация
- '%CommonProgramFiles%\q2.exe'
- '%CommonProgramFiles%\2.exe'
- '%TEMP%\WMBBT.exe'
- '%TEMP%\xНкГА2.exe'
- '%CommonProgramFiles%\2.exe' (загружен из сети Интернет)
- '%CommonProgramFiles%\q2.exe' (загружен из сети Интернет)
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- %CommonProgramFiles%\2.exe
- %CommonProgramFiles%\q2.exe
- %TEMP%\WMBBT.exe
- %TEMP%\xНкГА2.exe
- %TEMP%\xНкГА2.exe
- '52#.##.taohuacun.cn':80
- 52#.##.taohuacun.cn/q2/q2.exe
- 52#.##.taohuacun.cn/2/2.exe
- DNS ASK 52#.##.taohuacun.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''