Техническая информация
- Центр обеспечения безопасности (Security Center)
- %TEMP%\{ba3dqx1x-4127-q591-7082-51dfc4rtm}\spp.dll
- %TEMP%\{ba3dqx1x-4127-q591-7082-51dfc4rtm}\mysyscmptnv_mise_a_jour__.dll
- <Текущая директория>\TiraniumGuard.exe.config
- <Текущая директория>\Microsoft.VisualBasic.PowerPacks.dll
- <Текущая директория>\Microsoft.VisualBasic.PowerPacks.Vs.dll
- C:\Tiranium_AntiVirus_G.A.R.K_System\gark.exe
- C:\Tiranium_AntiVirus_G.A.R.K_System\gark.exe
- 'ti#######antivirus.olympe.in':80
- 'wp#d':80
- http://ti#######antivirus.olympe.in/files/gark.exe
- http://ti#######antivirus.olympe.in/files/version.php
- http://ti#######antivirus.olympe.in/files/TiraniumGuard.exe.config
- http://11#.#11.111.1/wpad.dat via wp#d
- http://ti#######antivirus.olympe.in/files/Microsoft.VisualBasic.PowerPacks.dll
- http://ti#######antivirus.olympe.in/Keys_Crypted.php?Ad###########################
- DNS ASK ti#######antivirus.olympe.in
- DNS ASK wp#d
- '<SYSTEM32>\schtasks.exe' /delete /TN tiranium /f