Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' "http://redirectionsetup.coolpage.biz/Search.html?/rid=content-from-the-batch" "http://freehuge-domaincorpo.ueuo.com/rchanger.html?/rid=content-from-the-batch/null=1"
- %TEMP%\2174.tmp\2175.tmp\2176.bat
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012023103020231031\index.dat
- 're#######onsetup.coolpage.biz':80
- 'gg.gg':80
- 'fr#####hostingarea.com':443
- 're##r.me':80
- 're##r.me':443
- http://re#######onsetup.coolpage.biz/Search.html?/r###################################################################################################################
- http://gg.gg/d6ncb
- http://re#######onsetup.coolpage.biz/favicon.ico
- http://re##r.me/?ht#############################################
- 'fr#####hostingarea.com':443
- 're##r.me':443
- DNS ASK re#######onsetup.coolpage.biz
- DNS ASK gg.gg
- DNS ASK hi##ref.xyz
- DNS ASK fr#####hostingarea.com
- DNS ASK re##r.me
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2174.tmp\2175.tmp\2176.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2174.tmp\2175.tmp\2176.bat <Полный путь к файлу>"
- '<SYSTEM32>\timeout.exe' 7200