Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- ClassName: 'OLLYDBG' WindowName: ''
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\94.242.253[1]
- '94.##2.253.106':80
- '21#.#3.6.131':80
- http://re####.##7c3sk9yw7uo17931.com/?UO######################################################################################################################################################################################################################################################################################################################################################## via 21#.#3.6.131
- http://up#####.26yc8dut2.com/?dy################################################################################################################################################################################################################# via 94.##2.253.106
- http://re####.##7c3sk9yw7uo17931.com/?A3########################################################################################################################################################################################################################################################################################################################################## via 21#.#3.6.131
- http://re####.##7c3sk9yw7uo17931.com/ via 94.##2.253.106