Техническая информация
- '' (загружен из сети Интернет)
- C:\users\public\music\1654577792\2.rar
- C:\users\public\music\1654577792\7z.exe
- C:\users\public\music\1654577792\rundll3222.exe
- C:\users\public\music\1654577792\svchost.txt
- C:\users\public\music\1654577792\antiadwa.exe
- C:\users\public\music\1654577792\excep.tct
- %ALLUSERSPROFILE%\360.dll
- %ALLUSERSPROFILE%\rundll3222.exe
- %ALLUSERSPROFILE%\svchost.txt
- %ALLUSERSPROFILE%\ini.ini
- C:\users\public\music\1654577792\2.rar
- C:\users\public\music\1654577792\7z.exe
- '18#.#15.218.132':4478
- '15#.#9.253.144':10022
- http://18#.###.218.132:4478/j?=1######### via 18#.#15.218.132
- http://18#.###.218.132:4478/77 via 18#.#15.218.132
- '15#.#9.253.144':10022
- DNS ASK km##sva.cn
- 'C:\users\public\music\1654577792\7z.exe' x C:\\Users\\Public\\Music\\1654577792\2.rar C:\\Users\\Public\\Music\\1654577792
- 'C:\users\public\music\1654577792\antiadwa.exe' -a
- 'C:\users\public\music\1654577792\7z.exe' x C:\\Users\\Public\\Music\\1654577792\2.rar C:\\Users\\Public\\Music\\1654577792' (со скрытым окном)
- 'C:\users\public\music\1654577792\antiadwa.exe' -a' (со скрытым окном)