Техническая информация
- "%TEMP%\hi.exe" (загружен из сети Интернет)
- "%TEMP%\rar.exe" (загружен из сети Интернет)
- %TEMP%\hi.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\hi[1].exe
- %TEMP%\nsh3.tmp
- %TEMP%\nsr4.tmp\modern-wizard.bmp
- %TEMP%\nsr4.tmp\ioSpecial.ini
- <LS_APPDATA>\7_zipchs4.40.exe
- %TEMP%\~1.bat
- <LS_APPDATA>\in.exe
- %TEMP%\rar.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\rar[1].exe
- %TEMP%\~1.bat
- 'localhost':1039
- 'in####l.5cnd.com':80
- 'localhost':1037
- in####l.5cnd.com/install/hi.exe
- in####l.5cnd.com/install/rar.exe
- DNS ASK in####l.5cnd.com
- ClassName: 'Shell_TrayWnd' WindowName: ''