Техническая информация
- C:\temp\sith.exe /VERYSILENT
- C:\temp\sithgui.exe /VERYSILENT
- C:\temp\tap.exe /VERYSILENT
- C:\temp\sithgui.exe (загружен из сети Интернет)
- C:\temp\tap.exe (загружен из сети Интернет)
- C:\temp\sith.exe (загружен из сети Интернет)
- C:\temp\sith.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\sithgui[1].exe
- C:\temp\sithgui.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\sith[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\tap[1].exe
- C:\temp\tap.exe
- 'ta##.#rotexxinc.net':80
- 'localhost':1036
- ta##.#rotexxinc.net/apps/sithgui.exe
- ta##.#rotexxinc.net/apps/sith.exe
- ta##.#rotexxinc.net/apps/tap.exe
- DNS ASK ta##.#rotexxinc.net
- ClassName: 'Shell_TrayWnd' WindowName: ''