Техническая информация
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: 'RegmonClass', WindowName: ''
- %TEMP%\db5f6.tmp
- %TEMP%\db683.tmp
- %TEMP%\db76e.tmp
- <Текущая директория>\update.tmp
- <Текущая директория>\update.vbs
- <Текущая директория>\dats.exe
- %TEMP%\db5f6.tmp
- %TEMP%\db683.tmp
- %TEMP%\db76e.tmp
- <Текущая директория>\update.vbs
- <Текущая директория>\update.tmp
- '47.##.251.101':8000
- '82.##7.56.212':8888
- http://82.###.56.212:8888/down/cNY8HIvzLfVA via 82.##7.56.212
- '47.##.251.101':8000
- ClassName: 'File Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Process Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\update.vbs"
- '<Текущая директория>\dats.exe'