Техническая информация
- <SYSTEM32>\tasks\hyperlink
- %WINDIR%\temp\fwtsqmfile01.sqm
- C:\users\public\<Имя файла>.exe
- C:\users\public\69687.py
- C:\users\public\slmediacontrol\task.dat
- C:\users\public\slmediacontrol\322
- C:\users\public\slmediacontrol\7z.dll
- C:\users\public\slmediacontrol\avpvk.exe
- C:\users\public\slmediacontrol\link.exe
- C:\users\public\slmediacontrol\avpvk.dat
- C:\users\public\slmediacontrol\link.exe
- C:\users\public\69687.py
- 'pa###bin.com':443
- '15#.#9.120.146':2146
- 'pa###bin.com':443
- '15#.#9.120.146':2146
- DNS ASK pa###bin.com
- 'localhost':52365
- 'localhost':54812
- 'localhost':53231
- 'C:\users\public\slmediacontrol\link.exe' lsjlhfnflhjbvoaisrdg
- 'C:\users\public\slmediacontrol\avpvk.exe' u C:UsersPublicKMdfx.lzo -u- -up0q3x2z0!C:UsersPublicedaDI.lzo * -r
- 'C:\users\public\slmediacontrol\link.exe' lsjlhfnflhjbvoaisrdg' (со скрытым окном)
- 'C:\users\public\slmediacontrol\avpvk.exe' u C:UsersPublicKMdfx.lzo -u- -up0q3x2z0!C:UsersPublicedaDI.lzo * -r' (со скрытым окном)