Техническая информация
- '<Текущая директория>\systems.exe'
- '<SYSTEM32>\cmd.exe' (загружен из сети Интернет)
- '<Текущая директория>\systems.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ipconfig.exe' /pid=2456
- '<SYSTEM32>\ipconfig.exe' /flushdns
- <SYSTEM32>\cmd.exe
- <Текущая директория>\l2.exe
- <Текущая директория>\l2.ini
- <Служебный элемент>
- <Текущая директория>\systems.exe
- <DRIVERS>\etc\host
- <DRIVERS>\etc\hоsts
- <DRIVERS>\etc\hоst
- <Текущая директория>\systems.exe
- <DRIVERS>\etc\host
- <Текущая директория>\l2.exe
- <Текущая директория>\l2.ini
- <Текущая директория>\l2.exe
- <Текущая директория>\systems.exe
- <Текущая директория>\l2.ini
- <DRIVERS>\etc\hоsts
- <DRIVERS>\etc\hоst
- '17#.#52.197.40':80
- '93.##8.134.11':25
- 'du###sword.ru':80
- 17#.#52.197.40/protected/systems.exe
- du###sword.ru/guard/Ip_Scan.php
- du###sword.ru/guard/l2.ini
- du###sword.ru/guard/l2.exe
- du###sword.ru/guard/HWID.html
- du###sword.ru/guard/DLL.html
- du###sword.ru/guard/proc.html
- du###sword.ru/guard/IP.html
- du###sword.ru/guard/Name.html
- DNS ASK sm##.yandex.ru
- DNS ASK du###sword.ru
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''