Техническая информация
- 'C:\setups_66_27292.exe'
- 'C:\ksbinstaller_s_66_32055.exe'
- 'C:\KAVSETUPS_62_55689.exe'
- 'C:\ksbinstaller_s_66_32055.exe' (загружен из сети Интернет)
- 'C:\KAVSETUPS_62_55689.exe' (загружен из сети Интернет)
- 'C:\setups_66_27292.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wscript.exe' "%TEMP%\delay.vbs"
- '<SYSTEM32>\cmd.exe' /c c:\Del.bat
- C:\Del.bat
- %TEMP%\delay.vbs
- C:\ksbinstaller_s_66_32055.exe
- C:\KAVSETUPS_62_55689.exe
- C:\setups_66_27292.exe
- %TEMP%\delay.vbs
- 'j.#####.ijinshan.com':80
- j.#####.ijinshan.com/jump.php?u_##########
- DNS ASK j.#####.ijinshan.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'