Техническая информация
- '' (загружен из сети Интернет)
- C:\users\public\music\1653594566\2.rar
- C:\users\public\music\1653594566\7z.exe
- C:\users\public\music\1653594566\rundll3222.exe
- C:\users\public\music\1653594566\svchost.txt
- C:\users\public\music\1653594566\antiadwa.exe
- C:\users\public\music\1653594566\excep.tct
- C:\users\public\music\1653594566\1.jpg
- %ALLUSERSPROFILE%\360.dll
- %ALLUSERSPROFILE%\rundll3222.exe
- %ALLUSERSPROFILE%\svchost.txt
- %ALLUSERSPROFILE%\ini.ini
- C:\users\public\music\1653594566\2.rar
- C:\users\public\music\1653594566\7z.exe
- '23.##5.128.196':4395
- '20#.#33.130.58':10022
- http://23.###.128.196:4395/k?=1######### via 23.##5.128.196
- http://23.###.128.196:4395/77 via 23.##5.128.196
- '20#.#33.130.58':10022
- DNS ASK cd##odw.cn
- 'C:\users\public\music\1653594566\7z.exe' x C:\Users\Public\Music\1653594566\2.rar C:\Users\Public\Music\1653594566
- 'C:\users\public\music\1653594566\antiadwa.exe' -a
- 'C:\users\public\music\1653594566\7z.exe' x C:\Users\Public\Music\1653594566\2.rar C:\Users\Public\Music\1653594566' (со скрытым окном)
- 'C:\users\public\music\1653594566\antiadwa.exe' -a' (со скрытым окном)