Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- ClassName: 'OLLYDBG' WindowName: ''
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\94.242.253[1]
- '94.##2.253.106':80
- '19#.#7.114.178':80
- http://re####.#555k5y5c555yw5.com/?31####################################################################################################################################################################################################################################################################################################################################### via 19#.#7.114.178
- http://up#####.wdxlxha41ixp.com/?xl############################################################################################################################################################################################################# via 94.##2.253.106
- http://re####.#555k5y5c555yw5.com/?kU############################################################################################################################################################################################################################################################################################################################################################ via 19#.#7.114.178
- http://re####.#555k5y5c555yw5.com/ via 94.##2.253.106