Техническая информация
- <Текущая директория>\explorer.exe
- <Текущая директория>\explorer.exe (загружен из сети Интернет)
- <SYSTEM32>\find.exe /I /N "spyscans.exe"
- <SYSTEM32>\tasklist.exe /FI "IMAGENAME eq spyscans.exe"
- <SYSTEM32>\cmd.exe /c rkload.bat
- <Текущая директория>\explorer.exe
- <Текущая директория>\rkrun.bat
- <Текущая директория>\rkload.bat
- <Текущая директория>\rkill.com
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\SpyScans[1].txt
- <Текущая директория>\SpyScans.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\rkill[1].com
- <Текущая директория>\SpyScans.txt
- 'do######.bleepingcomputer.com':80
- 'www.so#####renearhere.com':80
- do######.bleepingcomputer.com/grinler/rkill.com
- www.so#####renearhere.com/tools/SpyScans.txt
- DNS ASK do######.bleepingcomputer.com
- DNS ASK www.so#####renearhere.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''