Техническая информация
- '%TEMP%\Temp_DF5464DFBAA56BCD.exe' 0
- '%TEMP%\Downnn1.exe'
- '%TEMP%\Temp_DF5464DFBAA56BCD.exe' (загружен из сети Интернет)
- <SYSTEM32>\winrar-x64-50b4.exe
- %TEMP%\Temp_DF5464DFBAA56BCD.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- <SYSTEM32>\MSINET.OCX
- %TEMP%\Downnn1.exe
- %TEMP%\Temp_DF5464DFBAA56BCD.exe
- %TEMP%\~DF6C66.tmp
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- 'hi##0.com':80
- 'localhost':1037
- hi##0.com/server/1.exe
- DNS ASK hi##0.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'