Техническая информация
- 'C:\dd.exe'
- 'C:\cc.exe'
- 'C:\bb.exe'
- 'C:\aa.exe'
- 'C:\dd.exe' (загружен из сети Интернет)
- 'C:\cc.exe' (загружен из сети Интернет)
- 'C:\aa.exe' (загружен из сети Интернет)
- 'C:\bb.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\_deleteme.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\4[1].exe
- C:\c.exe
- <Текущая директория>\_deleteme.bat
- C:\d.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\3[1].exe
- C:\a.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- C:\b.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\2[1].exe
- C:\cc.exe
- C:\dd.exe
- C:\aa.exe
- C:\bb.exe
- C:\c.exe в C:\cc.exe
- C:\d.exe в C:\dd.exe
- C:\a.exe в C:\aa.exe
- C:\b.exe в C:\bb.exe
- 'wg#2.cn':80
- 'localhost':1036
- wg#2.cn/ma/3.exe
- wg#2.cn/ma/4.exe
- wg#2.cn/ma/1.exe
- wg#2.cn/ma/2.exe
- DNS ASK wg#2.cn