Техническая информация
- '%TEMP%\new_client.exe'
- '%TEMP%\new_client.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wermgr.exe' -queuereporting
- '<SYSTEM32>\taskhost.exe' $(Arg0)
- '<SYSTEM32>\PING.EXE' 1.1.1.1 -n 1 -w 1000
- C:\ProgramData\Microsoft\RAC\Temp\sqlC5ED.tmp
- C:\ProgramData\Microsoft\RAC\Temp\sqlC60D.tmp
- C:\ProgramData\Microsoft\RAC\Temp\sql8516.tmp
- %TEMP%\new_client.exe
- C:\ProgramData\Microsoft\RAC\Temp\sql8536.tmp
- C:\ProgramData\Microsoft\RAC\Temp\sql8516.tmp
- C:\ProgramData\Microsoft\RAC\Temp\sql8536.tmp
- 'an###ervg.ru':80
- an###ervg.ru/brick_10101100111101000101110101101011/wsystem/client/notebook?co#####
- DNS ASK an###ervg.ru