Техническая информация
- %TEMP%\G3-tmp_.exe
- %TEMP%\G2-tmp.exe http://my###avids.com/drv32.data "%TEMP%\G3-tmp"
- %TEMP%\G3-tmp_.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c ""c:\tmp.bat" "
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\drv32[1].data
- %TEMP%\G3-tmp_.exe
- C:\tmp.bat
- %TEMP%\G1-tmp
- %TEMP%\G2-tmp
- %TEMP%\G2-tmp.exe
- %TEMP%\G2-tmp
- %TEMP%\G2-tmp.exe
- %TEMP%\G1-tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\drv32[1].data
- 'my###avids.com':80
- 'localhost':1036
- my###avids.com/drv32.data
- DNS ASK my###avids.com