Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- ClassName: 'OLLYDBG' WindowName: ''
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\94.242.253[1]
- '94.##2.253.106':80
- '21#.#3.6.131':80
- http://re####.#w93yw9u17i3q79c.com/?w5########################################################################################################################################################################################################################################################################################################################################################## via 21#.#3.6.131
- http://up####.j7fephii.com/?i7############################################################################################################################################################################################################### via 94.##2.253.106
- http://re####.#w93yw9u17i3q79c.com/?55################################################################################################################################################################################################################################################################################################################################################################# via 21#.#3.6.131
- http://re####.#w93yw9u17i3q79c.com/ via 94.##2.253.106