Техническая информация
- '%ALLUSERSPROFILE%\DRM\XXX\.exe'
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- %ALLUSERSPROFILE%\DRM\XXX-SCREEN\%USERNAME%\20130909195832.jpg
- %ALLUSERSPROFILE%\DRM\XXX-SCREEN\%USERNAME%\20130909195837.jpg
- %ALLUSERSPROFILE%\DRM\XXX-SCREEN\%USERNAME%\20130909195842.jpg
- %ALLUSERSPROFILE%\DRM\XXX-SCREEN\%USERNAME%\20130909195827.jpg
- %ALLUSERSPROFILE%\DRM\XXX\.exe
- %ALLUSERSPROFILE%\DRM\XXX\cacybbzcwpxbbxg
- %ALLUSERSPROFILE%\DRM\XXX-SCREEN\%USERNAME%\20130909195822.jpg
- 'localhost':12345