Техническая информация
- <SYSTEM32>\tasks\comprehensiveagoalsataskaplansa
- C:\users\public\downloads\fqmiut0\t2g9xhjv.exe
- C:\users\public\downloads\fqmiut0\t2g9xhjv.dat
- C:\users\public\downloads\fqmiut0\edge.xml
- C:\users\public\downloads\fqmiut0\edge.jpg
- %TEMP%\_ir_tu2_temp_0\irimg1.jpg
- %TEMP%\_ir_tu2_temp_0\irimg2.jpg
- %TEMP%\_ir_tu2_temp_0\irimg3.jpg
- %TEMP%\_ir_tu2_temp_0\irimg4.jpg
- %TEMP%\_ir_tu2_temp_0\_tuprojdt.dat
- %TEMP%\xshell 6 update log.txt
- C:\users\public\downloads\fqmiut0\e93.exe
- C:\users\public\downloads\fqmiut0\e93.dat
- C:\xxxx.ini
- '15#.#12.146.102':8000
- '15#.#12.146.102':7700
- http://15#.###.146.102:8000/ll-30 via 15#.#12.146.102
- http://15#.###.146.102:8000/1 via 15#.#12.146.102
- http://15#.###.146.102:8000/2 via 15#.#12.146.102
- http://15#.###.146.102:8000/3 via 15#.#12.146.102
- http://15#.###.146.102:8000/4 via 15#.#12.146.102
- DNS ASK yq##fo.net
- 'C:\users\public\downloads\fqmiut0\t2g9xhjv.exe'
- 'C:\users\public\downloads\fqmiut0\t2g9xhjv.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini