Техническая информация
- <SYSTEM32>\rpcss.dll файлом <SYSTEM32>\rpcss.dll
- <SYSTEM32>\t329081.exe "%TEMP%\~01bf53.~~~" Inse "%TEMP%\1.tmp"
- %WINDIR%\Explorer.EXE
- wow.exe
- <SYSTEM32>\t329081.ini
- <SYSTEM32>\t329081.exe
- <SYSTEM32>\t329081.dll
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- %TEMP%\~01bf53.~~~
- %TEMP%\~01bf53.~~~
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- <SYSTEM32>\rpcss.dll в <SYSTEM32>\t3rpcss.dll
- 're#.#-zone.com':80
- 'bf####tewt.178.com':80
- 'bf####tedx.178.com':80
- re#.#-zone.com/feed/feedbigfoot.php?m=####################################
- DNS ASK re#.#-zone.com
- DNS ASK bf####tedx.178.com
- DNS ASK bf####tewt.178.com
- ClassName: 'Shell_TrayWnd' WindowName: ''