Техническая информация
- '%APPDATA%\ppc.exe'
- '%APPDATA%\rp.exe'
- '%APPDATA%\1.exe'
- '%APPDATA%\rp.exe' (загружен из сети Интернет)
- '%APPDATA%\1.exe' (загружен из сети Интернет)
- '%APPDATA%\ppc.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c %TEMP%\Tempp.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\rp[1].exe
- %APPDATA%\rp.exe
- %TEMP%\Tempp.bat
- %APPDATA%\ppc.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- %APPDATA%\1.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ppc[1].exe
- %APPDATA%\rp.exe
- %APPDATA%\ppc.exe
- %APPDATA%\1.exe
- 'ea###racker.us':80
- 'ho###ows.org':80
- 'localhost':1036
- ea###racker.us/payload/rp.exe
- ea###racker.us/payload/ppc.exe
- ho###ows.org/1.exe
- DNS ASK ea###racker.us
- DNS ASK ho###ows.org