Техническая информация
- C:\sGetM3(1).exe
- %TEMP%\106140.exe
- C:\sGetM3(1).exe (загружен из сети Интернет)
- %TEMP%\106140.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\stub[1].exe
- C:\sGetM3(1).exe
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\699c4b9cdebca7aaea5193cae8a50098_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\170ebbf3-1691-4b2e-b30f-05bf3e0f0ed0
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- 'up####e.sytes.net':80
- 'localhost':1036
- up####e.sytes.net/_u/stub.exe
- DNS ASK up####e.sytes.net
- '<IP-адрес в локальной сети>':1037
- ClassName: 'Shell_TrayWnd' WindowName: ''