Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SunJavaUpdateSched' = '%APPDATA%\svchost.exe'
- %APPDATA%\svchost.exe
- <SYSTEM32>\svchost.exe
- %TEMP%\windump.exe
- %APPDATA%\svchost.exe
- %APPDATA%\svchost.exe
- '15#.#8.48.159':4444
- '25#.#45.27.159':4444
- '18#.#50.172.161':4444
- '35.##1.84.102':4444
- '22#.#44.229.104':4444
- '14#.#1.247.3':4444
- '20#.#36.204.244':4444
- '24#.#4.222.142':4444
- '54.##5.112.145':4444
- '20#.#31.227.10':4444
- '11#.#38.245.163':4444
- '15#.#4.58.218':4444
- '<IP-адрес в локальной сети>':80
- '97.##.136.218':4444
- '19#.#65.115.217':4444
- '<IP-адрес в локальной сети>':445
- '<IP-адрес в локальной сети>':139
- '13.##7.169.215':4444
- '11#.#1.159.71':4444
- '25#.#9.215.228':4444
- '22#.#06.195.99':4444
- '13#.#1.4.220':4444
- '20#.#31.149.223':4444
- '74.##5.141.173':4444
- ClassName: 'Indicator' WindowName: ''