Техническая информация
- <SYSTEM32>\lahmobs.exe (загружен из сети Интернет) 205462
- <SYSTEM32>\ping.exe 127.0.0.1
- <SYSTEM32>\cmd.exe /c <SYSTEM32>\esbdyac.bat
- <SYSTEM32>\kfgyyq.bat
- <SYSTEM32>\esbdyac.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\image[1].jpg
- <SYSTEM32>\lahmobs.exe
- <SYSTEM32>\jlutdvnu.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\image[1].jpg
- 'www.ba##usu.cn':80
- 'www.ba##usu.cn':8080
- www.ba##usu.cn/files/image.jpg
- DNS ASK www.ba##usu.cn
- ClassName: '' WindowName: ''