Техническая информация
- '%TEMP%\3w79y.exe'
- '%TEMP%\3w79y.exe' (загружен из сети Интернет)
- ClassName: 'OLLYDBG' WindowName: '(null)'
- %TEMP%\3w79y.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\update1.thebestjusecurity[1].exe&ttl=42a6c0a5d15
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\65.98.83[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\update1.thebestjusecurity[1].exe&ttl=42a6c0a5d15
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\65.98.83[1]
- 'up#####.#hebestjusecurity.in':80
- '46.##5.131.124':80
- 'localhost':1040
- '21#.#3.15.126':80
- '65.##.83.115':80
- up#####.#hebestjusecurity.in/?ab###################################################################################
- 65.##.83.115/?qq#######################################################################################################################
- DNS ASK up#####.#hebestjusecurity.in