Техническая информация
- '<Текущая директория>\ksbinstaller_s_66_41738.exe'
- '<Текущая директория>\KINSTALLERS_66_45749.exe'
- '<Текущая директория>\ksbinstaller_s_66_41738.exe' (загружен из сети Интернет)
- '<Текущая директория>\KINSTALLERS_66_45749.exe' (загружен из сети Интернет)
- '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://cp####p.centenr.net/iclk/?zo####################
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\jump[1].php
- <Текущая директория>\ksbinstaller_s_66_41738.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\jump[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\KINSTALLERS_66_45749[1].exe
- <Текущая директория>\KINSTALLERS_66_45749.exe
- 'j.#####.ijinshan.com':80
- '61.##7.54.18':80
- 'localhost':1041
- j.#####.ijinshan.com/jump.php?u_##########
- 61.##7.54.18/dl.union.ijinshan.com/duba/link/KINSTALLERS_66_45749.exe
- DNS ASK j.#####.ijinshan.com
- DNS ASK d.#####.ijinshan.com
- DNS ASK cp####p.centenr.net
- ClassName: '' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'