Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\Temp\iexplore.exe'
- '%WINDIR%\Temp\svchost.exe'
- ClassName: 'PROCMON_WINDOW_CLASS' WindowName: ''
- ClassName: 'gdkWindowToplevel' WindowName: 'The Wireshark Network Analyzer'
- %WINDIR%\Temp\svchost.exe
- %WINDIR%\Temp\iexplore.exe
- %WINDIR%\Temp\idsystem.syx
- %WINDIR%\Temp\Header.dat
- %WINDIR%\Temp\idsystem.syx
- %WINDIR%\Temp\Header.dat
- '<IP-адрес в локальной сети>':4508
- '<IP-адрес в локальной сети>':5508
- 'pe####bot.no-ip.biz':5508
- '17#.#3.246.52':21
- 'pe####bot.no-ip.biz':4508
- DNS ASK pe####bot.no-ip.biz
- ClassName: 'PROCEXPL' WindowName: ''