Техническая информация
- <SYSTEM32>\arquivo2.exe
- <SYSTEM32>\arquivo3.exe
- <SYSTEM32>\arquivo1.exe
- <SYSTEM32>\arquivo3.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo1.exe (загружен из сети Интернет)
- <SYSTEM32>\arquivo2.exe (загружен из сети Интернет)
- ClassName: 'TDeDeMainForm' WindowName: ''
- ClassName: 'TIdaWindow' WindowName: ''
- ClassName: 'APIMonitor By Rohitab' WindowName: ''
- ClassName: 'RegmonClass' WindowName: ''
- ClassName: 'FilemonClass' WindowName: ''
- <SYSTEM32>\arquivo2.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\arquivo3[1].jpg
- <SYSTEM32>\arquivo3.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\arquivo1[1].jpg
- <SYSTEM32>\arquivo1.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\arquivo2[1].jpg
- 'ev####oppass.com':80
- ev####oppass.com/ihello/arquivo3.jpg
- ev####oppass.com/ihello/arquivo2.jpg
- ev####oppass.com/ihello/arquivo1.jpg
- DNS ASK ev####oppass.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'SuckMe&Class' WindowName: ''