Техническая информация
- <SYSTEM32>\tasks\stay system management
- C:\users\public\videos\hggnrc7\f3c9fy.exe
- C:\users\public\videos\hggnrc7\f3c9fy.dat
- C:\users\public\videos\hggnrc7\edge.xml
- C:\users\public\videos\hggnrc7\edge.jpg
- %TEMP%\_ir_tu2_temp_0\_tuprojdt.dat
- %TEMP%\_ir_tu2_temp_0\irimg1.jpg
- %TEMP%\_ir_tu2_temp_0\irimg2.jpg
- %TEMP%\_ir_tu2_temp_0\irimg3.jpg
- %TEMP%\_ir_tu2_temp_0\irimg4.jpg
- %TEMP%\xshell 6 update log.txt
- C:\users\public\videos\hggnrc7\58y.exe
- C:\users\public\videos\hggnrc7\58y.dat
- C:\xxxx.ini
- '18#.#39.87.186':7800
- '18#.#39.87.186':7700
- http://18#.##9.87.186:7800/r-1 via 18#.#39.87.186
- http://18#.##9.87.186:7800/1 via 18#.#39.87.186
- http://18#.##9.87.186:7800/2 via 18#.#39.87.186
- http://18#.##9.87.186:7800/3 via 18#.#39.87.186
- http://18#.##9.87.186:7800/4 via 18#.#39.87.186
- DNS ASK fe##ifu.net
- 'C:\users\public\videos\hggnrc7\f3c9fy.exe'
- 'C:\users\public\videos\hggnrc7\f3c9fy.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini