Техническая информация
- %APPDATA%\update\PRG.exe (загружен из сети Интернет)
- %APPDATA%\update\window4.tmp (загружен из сети Интернет)
- %APPDATA%\update\IEProt_2.1.826.1_3013_Setup.exe (загружен из сети Интернет)
- %APPDATA%\update\bibibei_feifan.exe (загружен из сети Интернет)
- %APPDATA%\update\window3.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\PRG[1].exe
- %APPDATA%\update\window4.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\d2.xiazhai8[1]
- %APPDATA%\update\window1.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\IEProt_2.1.826.1_3013_Setup[1].exe
- %APPDATA%\update\window2.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\bibibei_feifan[1].exe
- 'hp.##azhai8.net':80
- 'd2.##azhai8.net':80
- 'bi#####.s3.amazonaws.com':80
- 'localhost':1036
- 'd1.##azhai8.net':80
- hp.##azhai8.net/down/PRG.exe
- d2.##azhai8.net/?id#############
- d1.##azhai8.net/products/0902/8/IEProt_2.1.826.1_3013_Setup.exe
- bi#####.s3.amazonaws.com/bibibei_feifan.exe
- DNS ASK hp.##azhai8.net
- DNS ASK d2.##azhai8.net
- DNS ASK d1.##azhai8.net
- DNS ASK bi#####.s3.amazonaws.com