Техническая информация
- <SYSTEM32>\tasks\empoweramaximumaseamlessaautomationatracka
- C:\users\public\documents\wdks8zg\inin.txt
- C:\users\public\documents\wdks8zg\inin.ini
- C:\users\public\documents\wdks8zg\p6fuzg.dat
- C:\users\public\documents\wdks8zg\p6fuzg.exe
- %TEMP%\_ir_tu2_temp_0\11.jpg
- %TEMP%\_ir_tu2_temp_0\2.jpg
- %TEMP%\_ir_tu2_temp_0\3.jpg
- %TEMP%\_ir_tu2_temp_0\_tuprojdt.dat
- %TEMP%\xshell 6 update log.txt
- C:\users\public\documents\wdks8zg\bq2hp7.exe
- C:\users\public\documents\wdks8zg\bq2hp7.dat
- C:\xxxx.ini
- 'us##we.net':7032
- '15#.#41.135.254':7000
- DNS ASK us##we.net
- 'C:\users\public\documents\wdks8zg\p6fuzg.exe'
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini (со скрытым окном)
- 'C:\users\public\documents\wdks8zg\p6fuzg.exe' (со скрытым окном)