Техническая информация
- "%TEMP%\download4.exe" (загружен из сети Интернет)
- "%TEMP%\download5.exe" (загружен из сети Интернет)
- "%TEMP%\download3.exe" (загружен из сети Интернет)
- "%TEMP%\download1.exe" (загружен из сети Интернет)
- "%TEMP%\download2.exe" (загружен из сети Интернет)
- <SYSTEM32>\reg.exe add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v CheckPoint /t REG_SZ /d %APPDATA%\.temp\checkpoint.exe /f
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\download4[1].exe
- %TEMP%\download3.exe
- %TEMP%\download4.exe
- %TEMP%\download5.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\download5[1].exe
- %TEMP%\download1.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\download1[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\download2[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\download3[1].exe
- %TEMP%\download2.exe
- 'ho####be.no-ip.org':80
- ho####be.no-ip.org/rat/download/download4.exe
- ho####be.no-ip.org/rat/download/download5.exe
- ho####be.no-ip.org/rat/download/download3.exe
- ho####be.no-ip.org/rat/download/download1.exe
- ho####be.no-ip.org/rat/download/download2.exe
- DNS ASK ho####be.no-ip.org