Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\tmdvip.lnk
- C:\users\public\pictures\17084\act.exe
- C:\users\public\pictures\17084\active32.exe
- C:\users\public\pictures\17084\tmdvip.exe
- C:\users\public\pictures\17084\perl510.dll
- C:\users\public\pictures\17084\act.exe
- C:\users\public\pictures\17084\tmdvip.exe
- C:\users\public\pictures\17084\active32.exe
- C:\users\public\pictures\17084\perl510.dll
- C:\users\public\pictures\17084\act.exe в %TEMP%\1225356\....\temporaryfile
- из <Полный путь к файлу> в %TEMP%\_@b357.tmp
- '15#.#19.20.7':88
- http://15#.#19.20.7:88/x/act.exe via 15#.#19.20.7
- http://15#.#19.20.7:88/x/m1.exe via 15#.#19.20.7
- http://15#.#19.20.7:88/x/tmdvip.exe via 15#.#19.20.7
- http://15#.#19.20.7:88/x/perl510.dll via 15#.#19.20.7