Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ABC] 'Start' = '00000002'
- '%ALLUSERSPROFILE%\DRM\ABC\RunHelp.exe'
- '%TEMP%\RunHelp.exe'
- '<SYSTEM32>\msiexec.exe'
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\msiexec.exe
- <SYSTEM32>\svchost.exe
- %ALLUSERSPROFILE%\DRM\ABC\RunHelp.exe
- %ALLUSERSPROFILE%\DRM\ABC\dmvuvrjq
- %ALLUSERSPROFILE%\DRM\ABC\ssMUIDLL.dll
- %TEMP%\RunHelp.exe
- %TEMP%\ssMUIDLL.dll
- %ALLUSERSPROFILE%\DRM\ABC\RunHelp.exe
- %ALLUSERSPROFILE%\DRM\ABC\ssMUIDLL.dll
- %TEMP%\ssMUIDLL.dll.conf
- %TEMP%\ssMUIDLL.dll
- %TEMP%\RunHelp.exe
- 'ca####.zues.info':8080
- 'ca####.bacguarp.com':8080
- '<IP-адрес в локальной сети>':1357
- DNS ASK ca####.zues.info
- DNS ASK ca####.bacguarp.com
- 'localhost':1062
- 'ca####.zues.info':8080
- 'localhost':1066
- 'localhost':1059
- 'localhost':1070
- 'localhost':1072
- 'localhost':1064
- 'localhost':1068
- 'localhost':1055
- 'localhost':1357
- 'localhost':1043
- '<IP-адрес в локальной сети>':1357
- 'localhost':1040
- 'localhost':1045
- 'localhost':1051
- 'localhost':1053
- 'localhost':1047
- 'ca####.bacguarp.com':8080
- ClassName: 'IEFrame' WindowName: ''