Техническая информация
- '' (загружен из сети Интернет)
- C:\users\public\99973.exe
- C:\users\public\music\cabnsjab\1.cc
- %ALLUSERSPROFILE%\antikk.dll
- %ALLUSERSPROFILE%\rundll3222.exe
- C:\users\public\music\cabnsjab\antikk.dll
- %ALLUSERSPROFILE%\speedld.exe
- C:\users\public\music\cabnsjab\rundll3222.exe
- C:\users\public\music\cabnsjab\speedld.exe
- C:\users\public\music\cabnsjab\xm.xml
- %ALLUSERSPROFILE%\xm.xml
- %ALLUSERSPROFILE%\ini.ini
- C:\users\public\music\cabnsjab\speedld.exe в C:\users\public\music\cabnsjab\cabnsjab.exe
- '45.##5.204.86':85
- 'ni###.sudakj.buzz':48231
- http://45.###.204.86:85/index.php?id### via 45.##5.204.86
- http://45.###.204.86:85/cvcxvxvcxv/77 via 45.##5.204.86
- http://45.###.204.86:85/index.php?id#### via 45.##5.204.86
- http://45.###.204.86:85/cvcxvxvcxv/@d via 45.##5.204.86
- 'ni###.sudakj.buzz':48231
- DNS ASK hu###sjjjj.cn
- DNS ASK ni###.sudakj.buzz
- 'C:\users\public\99973.exe' e -pcaonima360 C:\\Users\\Public\\Music\\caBnsJaB\\1.cc C:\\Users\\Public\\Music\\caBnsJaB\\
- 'C:\users\public\99973.exe' e -pcaonima360 -y C:\\Users\\Public\\Music\\caBnsJaB\\1.cc %ALLUSERSPROFILE%
- 'C:\users\public\music\cabnsjab\cabnsjab.exe' -hg
- 'C:\users\public\99973.exe' e -pcaonima360 C:\\Users\\Public\\Music\\caBnsJaB\\1.cc C:\\Users\\Public\\Music\\caBnsJaB\\' (со скрытым окном)
- 'C:\users\public\99973.exe' e -pcaonima360 -y C:\\Users\\Public\\Music\\caBnsJaB\\1.cc %ALLUSERSPROFILE%' (со скрытым окном)
- 'C:\users\public\music\cabnsjab\cabnsjab.exe' -hg' (со скрытым окном)