Техническая информация
- '%TEMP%\8031102280.exe'
- '%TEMP%\5687221879.exe'
- '%TEMP%\7854155789.exe'
- '%TEMP%\5687221879.exe' (загружен из сети Интернет)
- '%TEMP%\7854155789.exe' (загружен из сети Интернет)
- '%TEMP%\8031102280.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wermgr.exe' -queuereporting
- %TEMP%\8031102280.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YF7T7AK2\smart[1].exe
- %TEMP%\5687221879.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\bot[1].exe
- %TEMP%\m428587.png
- %TEMP%\aut693D.tmp
- %TEMP%\7854155789.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\av[1].exe
- %TEMP%\aut693D.tmp
- 'sr#1.su':80
- 'localhost':57900
- sr#1.su/bot.exe
- sr#1.su/smart.exe
- sr#1.su/av.exe
- DNS ASK sr#1.su