Техническая информация
- '' (загружен из сети Интернет)
- C:\users\public\music\1655839879\2.rar
- C:\users\public\music\1655839879\7z.exe
- C:\users\public\music\1655839879\rundll3222.exe
- C:\users\public\music\1655839879\svchost.txt
- C:\users\public\music\1655839879\excep.tct
- C:\users\public\music\1655839879\iusb4mon.exe
- %ALLUSERSPROFILE%\360.dll
- %ALLUSERSPROFILE%\rundll3222.exe
- %ALLUSERSPROFILE%\svchost.txt
- %ALLUSERSPROFILE%\ini.ini
- C:\users\public\music\1655839879\2.rar
- C:\users\public\music\1655839879\7z.exe
- '18#.#15.218.138':4478
- '10#.#16.45.70':10022
- http://18#.###.218.138:4478/4?=1######### via 18#.#15.218.138
- http://18#.###.218.138:4478/77 via 18#.#15.218.138
- '10#.#16.45.70':10022
- DNS ASK bb##sx.cn
- 'C:\users\public\music\1655839879\7z.exe' x C:\\Users\\Public\\Music\\1655839879\2.rar C:\\Users\\Public\\Music\\1655839879
- 'C:\users\public\music\1655839879\iusb4mon.exe' -a
- 'C:\users\public\music\1655839879\7z.exe' x C:\\Users\\Public\\Music\\1655839879\2.rar C:\\Users\\Public\\Music\\1655839879' (со скрытым окном)
- 'C:\users\public\music\1655839879\iusb4mon.exe' -a' (со скрытым окном)