Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe
- firefox.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %HOMEPATH%\desktop\adhd_and_obesity.docx
- %HOMEPATH%\desktop\applicantform_en.doc
- %HOMEPATH%\desktop\glidescope_review_rev_010.docx
- %HOMEPATH%\desktop\ovp25012015.doc
- %HOMEPATH%\desktop\thlps_keeper_mayer_1965.docx
- %HOMEPATH%\desktop\uep_form_786_bulletin_1726i602.doc
- %ALLUSERSPROFILE%\1431379.15
- %TEMP%\tmpe95.tmp
- %TEMP%\tmpe75.tmp
- %TEMP%\tmpe35.tmp
- %TEMP%\tmpe25.tmp
- %TEMP%\tmpe24.tmp
- %TEMP%\tmpe13.tmp
- %TEMP%\tmpe12.tmp
- %TEMP%\tmpdd8.tmp
- %TEMP%\tmpe11.tmp
- %TEMP%\tmpdff.tmp
- %TEMP%\tmpdfe.tmp
- %TEMP%\tmpdfd.tmp
- %TEMP%\tmpdfc.tmp
- %TEMP%\tmpdec.tmp
- %TEMP%\tmpdeb.tmp
- %TEMP%\tmpdda.tmp
- %TEMP%\tmpe10.tmp
- %TEMP%\tmpdd9.tmp
- %TEMP%\tmpea5.tmp
- %TEMP%\tmp1a6c.tmp
- %TEMP%\tmp1aa3.tmp
- %TEMP%\tmp1aa2.tmp
- %TEMP%\tmp1a91.tmp
- %TEMP%\tmp1a90.tmp
- %TEMP%\tmp1a7f.tmp
- %TEMP%\tmp1a7e.tmp
- %TEMP%\tmp1a7d.tmp
- %TEMP%\tmp1a16.tmp
- %TEMP%\tmp1a15.tmp
- %TEMP%\tmp1a6b.tmp
- %TEMP%\tmp1a5a.tmp
- %TEMP%\tmp1a4a.tmp
- %TEMP%\tmp1a49.tmp
- %TEMP%\tmp1a48.tmp
- %TEMP%\tmp1a37.tmp
- %TEMP%\tmp1a36.tmp
- %TEMP%\tmp1a6d.tmp
- %TEMP%\tmpdc8.tmp
- %TEMP%\tmpdc7.tmp
- %TEMP%\tmpdc6.tmp
- %TEMP%\tmpd22.tmp
- %TEMP%\tmpd21.tmp
- %TEMP%\tmpd11.tmp
- %TEMP%\tmpd10.tmp
- %TEMP%\tmpd0f.tmp
- %TEMP%\tmpd0e.tmp
- %TEMP%\tmpd24.tmp
- %TEMP%\tmpcfd.tmp
- %TEMP%\tmpcfb.tmp
- %TEMP%\tmpcea.tmp
- %TEMP%\tmpce9.tmp
- %TEMP%\tmpce8.tmp
- %TEMP%\tmpcd8.tmp
- %TEMP%\tmpcd7.tmp
- %TEMP%\tmpcd6.tmp
- %TEMP%\tmpcfc.tmp
- %TEMP%\tmpd35.tmp
- %TEMP%\tmpd23.tmp
- %TEMP%\tmpd36.tmp
- %TEMP%\tmpdc5.tmp
- %TEMP%\tmpd7e.tmp
- %TEMP%\tmpdb4.tmp
- %TEMP%\tmpdb3.tmp
- %TEMP%\tmpdb2.tmp
- %TEMP%\tmpdb1.tmp
- %TEMP%\tmpdb0.tmp
- %TEMP%\tmpd90.tmp
- %TEMP%\tmpd8f.tmp
- %TEMP%\tmpd7d.tmp
- %TEMP%\tmpd37.tmp
- %TEMP%\tmpd7c.tmp
- %TEMP%\tmpd7b.tmp
- %TEMP%\tmpd6b.tmp
- %TEMP%\tmpd6a.tmp
- %TEMP%\tmpd49.tmp
- %TEMP%\tmpd48.tmp
- %TEMP%\tmpd47.tmp
- %TEMP%\tmp1aa4.tmp
- %TEMP%\tmp1ab4.tmp
- %TEMP%\tmp1ac5.tmp
- %TEMP%\tmp1ac6.tmp
- %TEMP%\tmp1c18.tmp
- %TEMP%\tmp1c17.tmp
- %TEMP%\tmp1c16.tmp
- %TEMP%\tmp1c05.tmp
- %TEMP%\tmp1c04.tmp
- %TEMP%\tmp1c03.tmp
- %TEMP%\tmp1bf2.tmp
- %TEMP%\tmp1c19.tmp
- %TEMP%\tmp1bf1.tmp
- %TEMP%\tmp1bef.tmp
- %TEMP%\tmp1bee.tmp
- %TEMP%\tmp1bbf.tmp
- %TEMP%\tmp1bbe.tmp
- %TEMP%\tmp1bbd.tmp
- %TEMP%\tmp1bbc.tmp
- %TEMP%\tmp1bbb.tmp
- %TEMP%\tmp1bf0.tmp
- %TEMP%\tmp1c29.tmp
- %TEMP%\tmp1c2a.tmp
- %TEMP%\tmp1c2b.tmp
- %TEMP%\tmp1c8a.tmp
- %TEMP%\tmp1c89.tmp
- %TEMP%\tmp1c79.tmp
- %TEMP%\tmp1c78.tmp
- %TEMP%\tmp1c67.tmp
- %TEMP%\tmp1c66.tmp
- %TEMP%\tmp1c65.tmp
- %TEMP%\tmp1c64.tmp
- %TEMP%\tmp1c63.tmp
- %TEMP%\tmp1c52.tmp
- %TEMP%\tmp1c51.tmp
- %TEMP%\tmp1c50.tmp
- %TEMP%\tmp1c40.tmp
- %TEMP%\tmp1c3f.tmp
- %TEMP%\tmp1c3e.tmp
- %TEMP%\tmp1c3d.tmp
- %TEMP%\tmp1c2c.tmp
- %TEMP%\tmp1baa.tmp
- %TEMP%\tmp1ba8.tmp
- %TEMP%\tmp1ba9.tmp
- %TEMP%\tmp1ba7.tmp
- %TEMP%\tmp1b33.tmp
- %TEMP%\tmp1b23.tmp
- %TEMP%\tmp1b12.tmp
- %TEMP%\tmp1b11.tmp
- %TEMP%\tmp1b10.tmp
- %TEMP%\tmp1b00.tmp
- %TEMP%\tmp1aff.tmp
- %TEMP%\tmp1b34.tmp
- %TEMP%\tmp1afe.tmp
- %TEMP%\tmp1aec.tmp
- %TEMP%\tmp1adb.tmp
- %TEMP%\tmp1ada.tmp
- %TEMP%\tmp1ad9.tmp
- %TEMP%\tmp1ad8.tmp
- %TEMP%\tmp1ac8.tmp
- %TEMP%\tmp1ac7.tmp
- %TEMP%\tmp1aed.tmp
- %TEMP%\tmp1b35.tmp
- %TEMP%\tmp1b36.tmp
- %TEMP%\tmp1b47.tmp
- %TEMP%\tmp1b96.tmp
- %TEMP%\tmp1b95.tmp
- %TEMP%\tmp1b94.tmp
- %TEMP%\tmp1b84.tmp
- %TEMP%\tmp1b83.tmp
- %TEMP%\tmp1b72.tmp
- %TEMP%\tmp1b71.tmp
- %TEMP%\tmp1b70.tmp
- %TEMP%\tmp1b6f.tmp
- %TEMP%\tmp1b6e.tmp
- %TEMP%\tmp1b6d.tmp
- %TEMP%\tmp1b5d.tmp
- %TEMP%\tmp1b5c.tmp
- %TEMP%\tmp1b5b.tmp
- %TEMP%\tmp1b4a.tmp
- %TEMP%\tmp1b49.tmp
- %TEMP%\tmp1b48.tmp
- %APPDATA%\microsoft\protect\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db
- %TEMP%\tmpcc5.tmp
- %TEMP%\tmpcc4.tmp
- %TEMP%\tmpcb4.tmp
- %TEMP%\tmpb85c.tmp
- %TEMP%\tmpb85b.tmp
- %TEMP%\tmpb85a.tmp
- %TEMP%\tmpb849.tmp
- %TEMP%\tmpb848.tmp
- %TEMP%\tmpb847.tmp
- %TEMP%\tmpb837.tmp
- %TEMP%\tmpb7fd.tmp
- %TEMP%\tmpb836.tmp
- %TEMP%\tmpb824.tmp
- %TEMP%\tmpb823.tmp
- %TEMP%\tmpb822.tmp
- %TEMP%\tmpb821.tmp
- %TEMP%\tmpb811.tmp
- %TEMP%\tmpb810.tmp
- %TEMP%\tmpb80f.tmp
- %TEMP%\tmpb835.tmp
- %TEMP%\tmpb7fe.tmp
- %TEMP%\tmpb86d.tmp
- %TEMP%\tmpb8a5.tmp
- %TEMP%\tmpb8ec.tmp
- %TEMP%\tmpb8db.tmp
- %TEMP%\tmpb8cb.tmp
- %TEMP%\tmpb8ca.tmp
- %TEMP%\tmpb8c9.tmp
- %TEMP%\tmpb8c8.tmp
- %TEMP%\tmpb8c7.tmp
- %TEMP%\tmpb86f.tmp
- %TEMP%\tmpb86e.tmp
- %TEMP%\tmpb895.tmp
- %TEMP%\tmpb894.tmp
- %TEMP%\tmpb893.tmp
- %TEMP%\tmpb882.tmp
- %TEMP%\tmpb881.tmp
- %TEMP%\tmpb880.tmp
- %TEMP%\tmpb870.tmp
- %TEMP%\tmpb8a6.tmp
- %TEMP%\tmpb7fc.tmp
- %TEMP%\tmpb7eb.tmp
- %TEMP%\tmpb7db.tmp
- %ALLUSERSPROFILE%\77\sqlite3.dll
- %ALLUSERSPROFILE%\77\softokn3.dll
- %ALLUSERSPROFILE%\7795
- %ALLUSERSPROFILE%\46\nss3.dll
- %ALLUSERSPROFILE%\46\msvcp140.dll
- %ALLUSERSPROFILE%\46\mozglue.dll
- %ALLUSERSPROFILE%\77\freebl3.dll
- %ALLUSERSPROFILE%\46\freebl3.dll
- %ALLUSERSPROFILE%\46\sqlite3.dll
- %ALLUSERSPROFILE%\46\softokn3.dll
- %ALLUSERSPROFILE%\4649
- %ALLUSERSPROFILE%\8051399.88
- %ALLUSERSPROFILE%\6325414.69
- %ALLUSERSPROFILE%\2343253.25
- %ALLUSERSPROFILE%\7169227.78
- %ALLUSERSPROFILE%\46\vcruntime140.dll
- %ALLUSERSPROFILE%\77\mozglue.dll
- %ALLUSERSPROFILE%\77\vcruntime140.dll
- %ALLUSERSPROFILE%\77\msvcp140.dll
- %TEMP%\tmpb7da.tmp
- %TEMP%\tmpb765.tmp
- %TEMP%\tmpb7d9.tmp
- %TEMP%\tmpb7b9.tmp
- %TEMP%\tmpb7b8.tmp
- %TEMP%\tmpb7a7.tmp
- %TEMP%\tmpb7a6.tmp
- %TEMP%\tmpb795.tmp
- %TEMP%\tmpb775.tmp
- %TEMP%\tmpb744.tmp
- %ALLUSERSPROFILE%\77\nss3.dll
- %TEMP%\tmpb743.tmp
- %TEMP%\tmpb6c6.tmp
- %TEMP%\tmpb6c5.tmp
- %TEMP%\tmpb6b4.tmp
- %TEMP%\tmpb6b3.tmp
- %TEMP%\tmpb377.tmp
- %TEMP%\tmpadac.tmp
- %TEMP%\tmpb8ed.tmp
- %TEMP%\tmpb8ee.tmp
- %TEMP%\tmpb8ef.tmp
- %TEMP%\tmpb8ff.tmp
- %TEMP%\tmpc10.tmp
- %TEMP%\tmpc0f.tmp
- %TEMP%\tmpc0e.tmp
- %TEMP%\tmpbde.tmp
- %TEMP%\tmpbce.tmp
- %TEMP%\tmpbcd.tmp
- %TEMP%\tmpbbc.tmp
- %TEMP%\tmpc21.tmp
- %TEMP%\tmpbbb.tmp
- %TEMP%\tmpba9.tmp
- %TEMP%\tmpba8.tmp
- %TEMP%\tmpb98.tmp
- %TEMP%\tmpb97.tmp
- %TEMP%\tmpb96.tmp
- %TEMP%\tmpb66.tmp
- %TEMP%\tmpb65.tmp
- %TEMP%\tmpbba.tmp
- %TEMP%\tmpc22.tmp
- %TEMP%\tmpc32.tmp
- %TEMP%\tmpc33.tmp
- %TEMP%\tmpcb2.tmp
- %TEMP%\tmpcb1.tmp
- %TEMP%\tmpc90.tmp
- %TEMP%\tmpc8f.tmp
- %TEMP%\tmpc7f.tmp
- %TEMP%\tmpc7e.tmp
- %TEMP%\tmpc7d.tmp
- %TEMP%\tmpc7c.tmp
- %TEMP%\tmpc6b.tmp
- %TEMP%\tmpc6a.tmp
- %TEMP%\tmpc5a.tmp
- %TEMP%\tmpc59.tmp
- %TEMP%\tmpc58.tmp
- %TEMP%\tmpc47.tmp
- %TEMP%\tmpc46.tmp
- %TEMP%\tmpc45.tmp
- %TEMP%\tmpc34.tmp
- %ALLUSERSPROFILE%\77\744ea43c8382fa0924498f190e5a1941.txt
- %ALLUSERSPROFILE%\77\54b5bdb8811b766d39028b4478a9295c.txt
- %ALLUSERSPROFILE%\77\d3fc6b2d7bb10644dbf91cb4dcad2700.txt
- %ALLUSERSPROFILE%\77\893957711baa399bdebe7a3115319653.txt
- %TEMP%\tmpb97d.tmp
- %TEMP%\tmpb96c.tmp
- %TEMP%\tmpb96b.tmp
- %TEMP%\tmpb96a.tmp
- %TEMP%\tmpb959.tmp
- %TEMP%\tmpb958.tmp
- %TEMP%\tmpb957.tmp
- %TEMP%\tmpb98d.tmp
- %TEMP%\tmpb947.tmp
- %TEMP%\tmpb935.tmp
- %TEMP%\tmpb934.tmp
- %TEMP%\tmpb924.tmp
- %TEMP%\tmpb923.tmp
- %TEMP%\tmpb922.tmp
- %TEMP%\tmpb911.tmp
- %TEMP%\tmpb900.tmp
- %TEMP%\tmpb936.tmp
- %TEMP%\tmpb99e.tmp
- %TEMP%\tmpb99f.tmp
- %TEMP%\tmpb9a0.tmp
- %ALLUSERSPROFILE%\77\c60b809d4a5a663c2b60401a9933104e.txt
- %ALLUSERSPROFILE%\123653.123653
- %TEMP%\tmpba0c.tmp
- %TEMP%\tmpba0b.tmp
- %TEMP%\tmpba0a.tmp
- %TEMP%\tmpb9fa.tmp
- %TEMP%\tmpb9f9.tmp
- %TEMP%\tmpb9e8.tmp
- %TEMP%\tmpb9e7.tmp
- %TEMP%\tmpb9d7.tmp
- %TEMP%\tmpb9d6.tmp
- %TEMP%\tmpb9d5.tmp
- %TEMP%\tmpb9c4.tmp
- %TEMP%\tmpb9c3.tmp
- %TEMP%\tmpb9c2.tmp
- %TEMP%\tmpb9b1.tmp
- %TEMP%\tmpb9a1.tmp
- %TEMP%\tmpcb3.tmp
- %APPDATA%\microsoft\protect\prefhist
- %TEMP%\tmpb377.tmp
- %TEMP%\tmpe11.tmp
- %TEMP%\tmpe13.tmp
- %TEMP%\tmpe25.tmp
- %TEMP%\tmpe35.tmp
- %TEMP%\tmpe75.tmp
- %TEMP%\tmpe95.tmp
- %TEMP%\tmpdfd.tmp
- %TEMP%\tmpdff.tmp
- %TEMP%\tmpea5.tmp
- %TEMP%\tmp1a49.tmp
- %TEMP%\tmp1a5a.tmp
- %TEMP%\tmp1a6c.tmp
- %TEMP%\tmp1a7d.tmp
- %TEMP%\tmp1a7f.tmp
- %TEMP%\tmp1a91.tmp
- %TEMP%\tmp1a16.tmp
- %TEMP%\tmp1a37.tmp
- %TEMP%\tmpdec.tmp
- %TEMP%\tmpdda.tmp
- %TEMP%\tmpdd8.tmp
- %TEMP%\tmpcfd.tmp
- %TEMP%\tmpd0f.tmp
- %TEMP%\tmpd11.tmp
- %TEMP%\tmpd22.tmp
- %TEMP%\tmpd24.tmp
- %TEMP%\tmpd36.tmp
- %TEMP%\tmpd47.tmp
- %TEMP%\tmpcfb.tmp
- %TEMP%\tmpd49.tmp
- %TEMP%\tmpd7c.tmp
- %TEMP%\tmpd7e.tmp
- %TEMP%\tmpd90.tmp
- %TEMP%\tmpdb1.tmp
- %TEMP%\tmpdb3.tmp
- %TEMP%\tmpdc5.tmp
- %TEMP%\tmpdc7.tmp
- %TEMP%\tmpd6b.tmp
- %TEMP%\tmp1aa3.tmp
- %TEMP%\tmp1ab4.tmp
- %TEMP%\tmp1ac6.tmp
- %TEMP%\tmp1ac8.tmp
- %TEMP%\tmp1bbf.tmp
- %TEMP%\tmp1bef.tmp
- %TEMP%\tmp1bf1.tmp
- %TEMP%\tmp1c03.tmp
- %TEMP%\tmp1c05.tmp
- %TEMP%\tmp1c17.tmp
- %TEMP%\tmp1c19.tmp
- %TEMP%\tmp1c2a.tmp
- %TEMP%\tmp1c2c.tmp
- %TEMP%\tmp1c3e.tmp
- %TEMP%\tmp1c40.tmp
- %TEMP%\tmp1c51.tmp
- %TEMP%\tmp1c63.tmp
- %TEMP%\tmp1c65.tmp
- %TEMP%\tmp1c67.tmp
- %TEMP%\tmp1c78.tmp
- %TEMP%\tmp1c79.tmp
- %TEMP%\tmp1bbd.tmp
- %TEMP%\tmp1ba9.tmp
- %TEMP%\tmp1bbb.tmp
- %TEMP%\tmp1ba7.tmp
- %TEMP%\tmp1ad9.tmp
- %TEMP%\tmp1adb.tmp
- %TEMP%\tmp1aed.tmp
- %TEMP%\tmp1aff.tmp
- %TEMP%\tmp1b10.tmp
- %TEMP%\tmp1b12.tmp
- %TEMP%\tmp1b33.tmp
- %TEMP%\tmp1b35.tmp
- %TEMP%\tmp1b47.tmp
- %TEMP%\tmp1b49.tmp
- %TEMP%\tmp1b5b.tmp
- %TEMP%\tmp1b5d.tmp
- %TEMP%\tmp1b6e.tmp
- %TEMP%\tmp1b70.tmp
- %TEMP%\tmp1b72.tmp
- %TEMP%\tmp1b84.tmp
- %TEMP%\tmp1b95.tmp
- %TEMP%\tmp1c89.tmp
- %TEMP%\tmpce9.tmp
- %TEMP%\tmpcd8.tmp
- %TEMP%\tmpcd6.tmp
- %TEMP%\tmpb895.tmp
- %TEMP%\tmpb8a6.tmp
- %TEMP%\tmpb8c8.tmp
- %TEMP%\tmpb8ca.tmp
- %TEMP%\tmpb8db.tmp
- %TEMP%\tmpb8ed.tmp
- %TEMP%\tmpb881.tmp
- %TEMP%\tmpb893.tmp
- %TEMP%\tmpb8ef.tmp
- %TEMP%\tmpb924.tmp
- %TEMP%\tmpb935.tmp
- %TEMP%\tmpb947.tmp
- %TEMP%\tmpb958.tmp
- %TEMP%\tmpb96a.tmp
- %TEMP%\tmpb96c.tmp
- %TEMP%\tmpb900.tmp
- %TEMP%\tmpb922.tmp
- %TEMP%\tmpb870.tmp
- %TEMP%\tmpb86e.tmp
- %TEMP%\tmpb85c.tmp
- %TEMP%\tmpb6c6.tmp
- %TEMP%\tmpb744.tmp
- %TEMP%\tmpb775.tmp
- %TEMP%\tmpb7a6.tmp
- %TEMP%\tmpb7b8.tmp
- %TEMP%\tmpb7d9.tmp
- %TEMP%\tmpb7db.tmp
- %TEMP%\tmpb6b4.tmp
- %TEMP%\tmpb7fc.tmp
- %TEMP%\tmpb810.tmp
- %TEMP%\tmpb821.tmp
- %TEMP%\tmpb823.tmp
- %TEMP%\tmpb835.tmp
- %TEMP%\tmpb837.tmp
- %TEMP%\tmpb848.tmp
- %TEMP%\tmpb85a.tmp
- %TEMP%\tmpb7fe.tmp
- %TEMP%\tmpb98d.tmp
- %TEMP%\tmpb99f.tmp
- %TEMP%\tmpb9a1.tmp
- %TEMP%\tmpb9c2.tmp
- %TEMP%\tmpba8.tmp
- %TEMP%\tmpbba.tmp
- %TEMP%\tmpbbc.tmp
- %TEMP%\tmpbce.tmp
- %TEMP%\tmpc0e.tmp
- %TEMP%\tmpc10.tmp
- %TEMP%\tmpc22.tmp
- %TEMP%\tmpc33.tmp
- %TEMP%\tmpc45.tmp
- %TEMP%\tmpc47.tmp
- %TEMP%\tmpc59.tmp
- %TEMP%\tmpc6a.tmp
- %TEMP%\tmpc7c.tmp
- %TEMP%\tmpc7e.tmp
- %TEMP%\tmpc8f.tmp
- %TEMP%\tmpcb1.tmp
- %TEMP%\tmpcb3.tmp
- %TEMP%\tmpb97.tmp
- %ALLUSERSPROFILE%\7795
- %TEMP%\tmpb66.tmp
- %ALLUSERSPROFILE%\77\vcruntime140.dll
- %TEMP%\tmpb9c4.tmp
- %TEMP%\tmpb9d6.tmp
- %TEMP%\tmpb9e7.tmp
- %TEMP%\tmpb9f9.tmp
- %TEMP%\tmpba0a.tmp
- %TEMP%\tmpba0c.tmp
- %ALLUSERSPROFILE%\77\54b5bdb8811b766d39028b4478a9295c.txt
- %ALLUSERSPROFILE%\77\744ea43c8382fa0924498f190e5a1941.txt
- %ALLUSERSPROFILE%\77\893957711baa399bdebe7a3115319653.txt
- %ALLUSERSPROFILE%\77\c60b809d4a5a663c2b60401a9933104e.txt
- %ALLUSERSPROFILE%\77\d3fc6b2d7bb10644dbf91cb4dcad2700.txt
- %ALLUSERSPROFILE%\77\freebl3.dll
- %ALLUSERSPROFILE%\77\mozglue.dll
- %ALLUSERSPROFILE%\77\msvcp140.dll
- %ALLUSERSPROFILE%\77\nss3.dll
- %ALLUSERSPROFILE%\77\softokn3.dll
- %ALLUSERSPROFILE%\77\sqlite3.dll
- %TEMP%\tmpcc4.tmp
- %TEMP%\tmp1c8a.tmp
- 'mi####dollars.xyz':443
- 'ip###ger.org':443
- 'microsoft.com':80
- 'in#####entnetwork.xyz':443
- 'ho####gfr0nts.xyz':443
- '5y##.ottezav.ru':443
- 'hi##rg.ru':443
- '45.##.231.78':3214
- 'ar###chi.site':80
- 'ap#.ip.sb':443
- '10#.#36.88.152':993
- http://45.##.231.78:3214/ via 45.##.231.78
- http://ar###chi.site/
- DNS ASK mi####dollars.xyz
- DNS ASK ip###ger.org
- DNS ASK microsoft.com
- DNS ASK in#####entnetwork.xyz
- DNS ASK ho####gfr0nts.xyz
- DNS ASK 5y##.ottezav.ru
- DNS ASK hi##rg.ru
- DNS ASK mu###islife.xyz
- DNS ASK ar###chi.site
- DNS ASK ap#.ip.sb
- '%ALLUSERSPROFILE%\1431379.15'
- '%ALLUSERSPROFILE%\7169227.78'
- '%ALLUSERSPROFILE%\2343253.25'
- '%ALLUSERSPROFILE%\6325414.69'
- '%ALLUSERSPROFILE%\8051399.88'
- '%WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe'
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db"
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 4
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 3
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 2
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 1
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 0