Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SunJavaUpdateSched' = '%APPDATA%\winlogon.pif'
- %APPDATA%\winlogon.pif
- <SYSTEM32>\svchost.exe
- %TEMP%\windump.exe
- %APPDATA%\winlogon.pif
- %APPDATA%\winlogon.pif
- '<IP-адрес в локальной сети>':139
- '19.#.155.5':4444
- '12.##0.98.103':4444
- '56.#4.63.51':4444
- '97.##.80.205':4444
- '85.#5.44.7':4444
- '46.##.242.64':4444
- '11#.#4.132.193':4444
- '10#.#36.98.61':4444
- '58.#82.23.6':4444
- '19#.#29.207.163':4444
- '54.#6.52.64':4444
- '10#.#66.134.169':4444
- '25#.#26.98.13':4444
- '<IP-адрес в локальной сети>':445
- '10#.#4.157.62':4444
- '<IP-адрес в локальной сети>':80
- '13#.#0.115.124':4444
- '17#.#21.6.150':4444
- '92.##3.98.226':4444
- '14#.#2.152.67':4444
- '26.##0.208.223':4444
- ClassName: 'Indicator' WindowName: ''