Техническая информация
- '<Текущая директория>\vip.exe'
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\taskkill.exe' /f /im Svchosts.exe
- '<SYSTEM32>\net.exe' stop sharedaccess
- '<SYSTEM32>\cmd.exe' /c a.bat
- '<SYSTEM32>\cmd.exe' /c pings.bat
- <Текущая директория>\vip.exe
- <Текущая директория>\s.exe
- <LS_APPDATA>\ApplicationHistory\vip.exe.242a74ea.ini
- <Текущая директория>\pings.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\getpublicip[1].shtml
- <Текущая директория>\a.bat
- C:\ip.txt
- <Текущая директория>\vip.exe
- <Текущая директория>\s.exe
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch.2816.573859
- <Текущая директория>\a.bat
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch.2816.573781
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch.2816.573859
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch.2816.573781
- 'vb###.mvps.org':80
- 'localhost':1038
- vb###.mvps.org/resources/tools/getpublicip.shtml
- DNS ASK vb###.mvps.org
- ClassName: '(null)' WindowName: '(null)'