Техническая информация
- 'C:\BaiduYouQianPartPackSilent_1.1.0.10_149119.exe'
- 'C:\jKAVSETUPS_60_311946.exe'
- 'C:\qhws_7654_33546.exe'
- 'C:\360sd_7654_33546.exe'
- 'C:\BaiduYouQianPartPackSilent_1.1.0.10_149119.exe' (загружен из сети Интернет)
- 'C:\jKAVSETUPS_60_311946.exe' (загружен из сети Интернет)
- 'C:\360sd_7654_33546.exe' (загружен из сети Интернет)
- 'C:\qhws_7654_33546.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- C:\jKAVSETUPS_60_311946.exe
- C:\BaiduYouQianPartPackSilent_1.1.0.10_149119.exe
- C:\360sd_7654_33546.exe
- C:\qhws_7654_33546.exe
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'd.#####.ijinshan.com':80
- '12#.#25.114.144':80
- 'do##.7654.com':80
- 'localhost':1038
- 'cj.##link.cc':80
- d.#####.ijinshan.com/duba/link/jKAVSETUPS_60_311946.exe
- 12#.#25.114.144/ditui/BaiduYouQianPartPackSilent_1.1.0.10_149119.exe
- do##.7654.com/downloads/package_one/qhws_7654_33546.exe
- cj.##link.cc/51.html
- do##.7654.com/downloads/package_one/360sd_7654_33546.exe
- DNS ASK d.#####.ijinshan.com
- DNS ASK dl##.#r.baidu.com
- DNS ASK cj.##link.cc
- DNS ASK do##.7654.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''