Техническая информация
- '%TEMP%\243771253\xRk3CQ7c3.exe'
- '%TEMP%\m5wBXjB3bC8b9y.exe'
- '%TEMP%\243771253\BGh8bw.exe'
- '%TEMP%\243771253\GVfz0C03hBs3U.exe'
- '%TEMP%\m5wBXjB3bC8b9y.exe' (загружен из сети Интернет)
- %TEMP%\243771253\54Ams20dg0Vidb.ini
- %TEMP%\m5wBXjB3bC8b9y.exe
- %TEMP%\243771253\GVfz0C03hBs3U.exe
- %TEMP%\243771253\xRk3CQ7c3.exe
- %TEMP%\243771253\BGh8bw.exe
- %TEMP%\243771253\xRk3CQ7c3.exe
- %TEMP%\243771253\54Ams20dg0Vidb.ini
- %TEMP%\243771253\GVfz0C03hBs3U.exe
- %TEMP%\m5wBXjB3bC8b9y.exe
- %TEMP%\243771253\BGh8bw.exe
- '<IP-адрес в локальной сети>':80
- 'do#####d.costmin.info':80
- <IP-адрес в локальной сети>/
- do#####d.costmin.info/?e=########################################################################################################
- DNS ASK su#####.costmin.info
- DNS ASK do#####d.costmin.info