Техническая информация
- C:\System\SystemKeyLog\SystemFiles\lsiss.exe
- <SYSTEM32>\tskill.exe *0m3g4*
- <SYSTEM32>\tskill.exe *Angelina*
- <SYSTEM32>\tskill.exe *Medical*
- <SYSTEM32>\wscript.exe "C:\System\SystemKeyLog\SystemPersistence\OverHear.vbs"
- <SYSTEM32>\wscript.exe "C:\System\SystemKeyLog\SystemTemp\0m3g4-41468578.125.vbs"
- <SYSTEM32>\ping.exe 127.0.0.1 -n 3
- <SYSTEM32>\tskill.exe svchist
- <SYSTEM32>\tskill.exe lsiss
- <SYSTEM32>\cmd.exe /c ""C:\System\SystemKeyLog\SystemTemp\Relocate.bat""
- <SYSTEM32>\tskill.exe *TaxRecord*
- <SYSTEM32>\tskill.exe *Birth*
- <SYSTEM32>\tskill.exe *Resume*
- iexplore.exe
- chrome.exe
- opera.exe
- firefox.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\WL6HMNUH\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\desktop.ini
- %HOMEPATH%\Local Settings\History\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SHUV8TIF\desktop.ini
- %HOMEPATH%\Local Settings\History\History.IE5\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\WT9TFUH9\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\O1U3SHUN\desktop.ini
- C:\System\SystemKeyLog\SystemPersistence\OverHear.vbs
- <SYSTEM32>\svchist.exe
- C:\System\SystemKeyLog\SystemFiles\lsiss.exe
- C:\System\SystemKeyLog\SystemTools\rar
- C:\System\SystemKeyLog\SystemTemp\Relocate.bat
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-41468578.125.bat
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-hidden.vbs
- C:\System\SystemKeyLog\SystemTemp\0m3g4-41468578.125.txt
- C:\System\SystemKeyLog\SystemTemp\0m3g4-41468578.125.vbs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\WT9TFUH9\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\O1U3SHUN\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SHUV8TIF\desktop.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\WL6HMNUH\desktop.ini
- C:\System\SystemKeyLog\SystemPersistence\OverHear.vbs
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-hidden.vbs
- C:\System\SystemKeyLog\SystemPersistence\0m3g4-41468578.125.bat
- C:\System\SystemKeyLog\SystemTemp\0m3g4-41468578.125.txt
- C:\System\SystemKeyLog\SystemTemp\0m3g4-41468578.125.vbs
- C:\System\SystemKeyLog\SystemTemp\Relocate.bat
- 'wp#d':80
- 'ft#.#rivehq.com':21
- 'localhost':1035
- 'sm##.gmail.com':465
- wp#d/wpad.dat
- DNS ASK wp#d
- DNS ASK ft#.#rivehq.com
- DNS ASK www.google.com
- DNS ASK sm##.gmail.com
- ClassName: 'Shell_TrayWnd' WindowName: ''