Техническая информация
- <SYSTEM32>\0004.exe (загружен из сети Интернет)
- <SYSTEM32>\0005.exe (загружен из сети Интернет)
- <SYSTEM32>\0006.exe (загружен из сети Интернет)
- <SYSTEM32>\0003.exe (загружен из сети Интернет)
- <SYSTEM32>\0000.exe (загружен из сети Интернет)
- <SYSTEM32>\0001.exe (загружен из сети Интернет)
- <SYSTEM32>\0002.exe (загружен из сети Интернет)
- %WINDIR%\sleep.exe 300
- <SYSTEM32>\cmd.exe /c <Текущая директория>\a.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\6[1].exe
- <SYSTEM32>\0004.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\5[1].exe
- <SYSTEM32>\0005.exe
- <Текущая директория>\a.bat
- <SYSTEM32>\0006.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\7[1].exe
- <SYSTEM32>\0003.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\2[1].exe
- <SYSTEM32>\0000.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\1[1].exe
- <SYSTEM32>\0001.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\4[1].exe
- <SYSTEM32>\0002.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\3[1].exe
- 'n.##tpk.cn':80
- 'localhost':1034
- n.##tpk.cn/soft/1/5.exe
- n.##tpk.cn/soft/1/6.exe
- n.##tpk.cn/soft/1/7.exe
- n.##tpk.cn/soft/1/4.exe
- n.##tpk.cn/soft/1/1.exe
- n.##tpk.cn/soft/1/2.exe
- n.##tpk.cn/soft/1/3.exe
- DNS ASK n.##tpk.cn