Техническая информация
- %TEMP%\tmp14f6.tmp
- %TEMP%\tmp1545.tmp
- %APPDATA%\drmsoft2251b\cpn.exe
- %APPDATA%\drmsoft2251b\helper64.exe
- %APPDATA%\drmsoft2251b\proxychecker.exe
- %APPDATA%\drmsoft2251b\prxdrvpe.dll
- %APPDATA%\drmsoft2251b\prxdrvpe64.dll
- %APPDATA%\drmsoft2251b\settings.ini
- %APPDATA%\drmsoft2251b\profiles\default.ppx
- %TEMP%\afx25c6b625.tmp
- %TEMP%\afxa6806424.tmp
- %APPDATA%\drmsoft2251b\cpn.exe
- %TEMP%\tmp14f6.tmp
- %TEMP%\tmp1545.tmp
- 'pr###fier.com':80
- http://www.pr###fier.com/distr/last_versions/ProxifierPortable/?no########################
- DNS ASK pr###fier.com
- ClassName: 'Proxifier32Cls' WindowName: ''
- '%APPDATA%\drmsoft2251b\cpn.exe'
- '%APPDATA%\drmsoft2251b\helper64.exe' 2084
- '%APPDATA%\drmsoft2251b\cpn.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe'
- '<SYSTEM32>\attrib.exe' +h +s "%APPDATA%\drmsoft2251b" /s /d
- '<SYSTEM32>\attrib.exe' +h +s "%APPDATA%\drmsoft2251b\cpn.exe" /s /d
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\dw20.exe' -x -s 980