Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\360°ІИ«дЇААЖч.lnk
- '%TEMP%\4759.exe'
- '%TEMP%\5748.exe'
- '%TEMP%\69d9.exe'
- %TEMP%\4759.exe
- %HOMEPATH%\Desktop\4bіЙИЛУ°КУ.url
- %HOMEPATH%\Favorites\4bіЙИЛУ°КУ.url
- %TEMP%\4759.exe
- %TEMP%\69d9.exe
- %TEMP%\5748.exe
- <SYSTEM32>\PerfStringBackup.TMP
- '61.##0.232.199':7788
- 'localhost':1039
- 'a.##cy.cn':80
- a.##cy.cn/count.php?u=###############################################################################################
- a.##cy.cn/c.php?b=
- a.##cy.cn/a.php
- DNS ASK a.##cy.cn
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'