Техническая информация
- C:\System\SystemKeyLog\SystemFiles\lsiss.exe
- <SYSTEM32>\tskill.exe *Angelina*
- <SYSTEM32>\tskill.exe *Medical*
- <SYSTEM32>\tskill.exe *0m3g4*
- <SYSTEM32>\wscript.exe "C:\System\SystemKeyLog\SystemTemp\0m3g4-60379875.vbs"
- <SYSTEM32>\ping.exe 127.0.0.1 -n 3
- <SYSTEM32>\tskill.exe *TaxRecord*
- <SYSTEM32>\tskill.exe lsiss
- <SYSTEM32>\cmd.exe /c ""C:\System\SystemKeyLog\SystemTemp\Relocate.bat""
- <SYSTEM32>\tskill.exe svchist
- <SYSTEM32>\tskill.exe *Birth*
- <SYSTEM32>\tskill.exe *Resume*
- opera.exe
- firefox.exe
- chrome.exe
- iexplore.exe
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-60379875.bat
- C:\System\SystemKeyLog\SystemTemp\0m3g4-60379875.vbs
- C:\System\SystemKeyLog\SystemPersistence\OverHear.vbs
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-hidden.vbs
- C:\System\SystemKeyLog\SystemTemp\0m3g4-60379875.txt
- C:\System\SystemKeyLog\SystemTemp\Relocate.bat
- C:\System\SystemKeyLog\SystemTools\rar
- C:\System\SystemKeyLog\SystemFiles\lsiss.exe
- <SYSTEM32>\svchist.exe
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-60379875.bat
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-hidden.vbs
- C:\System\SystemKeyLog\SystemTemp\0m3g4-60379875.txt
- C:\System\SystemKeyLog\SystemTemp\Relocate.bat
- 'sm##.gmail.com':465
- 'localhost':1035
- DNS ASK sm##.gmail.com
- DNS ASK www.google.com
- ClassName: 'Shell_TrayWnd' WindowName: ''