Техническая информация
- <SYSTEM32>\207609.exe
- <SYSTEM32>\213968.exe
- %WINDIR%\195890.exe
- <SYSTEM32>\197843.exe
- <SYSTEM32>\213968.exe (загружен из сети Интернет)
- <SYSTEM32>\197843.exe (загружен из сети Интернет)
- <SYSTEM32>\207609.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\.bat" "
- <SYSTEM32>\cmd.exe /c xb.bat
- <SYSTEM32>\207609.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\2[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\3[1].exe
- <Текущая директория>\.bat
- <SYSTEM32>\213968.exe
- %WINDIR%\195890.exe
- <Полный путь к вирусу>jpg
- <Текущая директория>\xb.bat
- <SYSTEM32>\197843.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- <SYSTEM32>\213968.exe
- %WINDIR%\195890.exe
- <SYSTEM32>\197843.exe
- <SYSTEM32>\207609.exe
- 'www.fo####.republika.pl':80
- 'localhost':1035
- www.fo####.republika.pl/4/3.exe
- www.fo####.republika.pl/4/2.exe
- www.fo####.republika.pl/4/1.exe
- DNS ASK www.fo####.republika.pl