Техническая информация
- %L<Имя файла>PPDATA%\microsoft\windows\<INETFILES>\content.ie5\index.dat
- %L<Имя файла>PPDATA%\microsoft\windows\history\history.ie5\index.dat
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\metadata\82cb34dd3343fe727df8890d352e0d8f
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\content\82cb34dd3343fe727df8890d352e0d8f
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\metadata\6bada8974a10c4bd62cc921d13e43b18_78d977680f0a854594ceee125bc2e56e
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\content\6bada8974a10c4bd62cc921d13e43b18_78d977680f0a854594ceee125bc2e56e
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %L<Имя файла>PPDATA%low\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- <Полный путь к файлу>
- из <Полный путь к файлу> в <Текущая директория>\old_<Имя файла>.exe
- 'pa###bin.com':443
- 'microsoft.com':80
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- DNS ASK microsoft.com