Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\BQTikZItWkme.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\uJ21RbNYOXAk.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\aCHNgwLT3csW.lnk
- %APPDATA%\icr\uJ21RbNYOXAk.exe
- %APPDATA%\icr\aCHNgwLT3csW.exe
- %APPDATA%\icr\BQTikZItWkme.exe
- %APPDATA%\icr\uJ21RbNYOXAk.exe
- %APPDATA%\icr\uJ21RbNYOXAk.bak
- %APPDATA%\icr\BQTikZItWkme.exe
- %APPDATA%\icr\aCHNgwLT3csW.exe
- 'www.xh##s.com':80
- 'wp#d':80
- www.xh##s.com/index.php?pc###########################################################
- www.xh##s.com/index.php?pc#####################################################################
- wp#d/wpad.dat
- www.xh##s.com/index.php?pc################################################################
- DNS ASK www.xh##s.com
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: ''