Техническая информация
- "%TEMP%\ taskmgr.exe" (загружен из сети Интернет)
- %TEMP%\pkg_101c171570\RunescapeAutoBot.log
- %TEMP%\pkg_101c171570\timings.txt
- %TEMP%\dw.log
- %TEMP%\2A2FC.dmp
- %TEMP%\pkg_101c171570\detectionrules.dat
- %TEMP%\pkg_101c171570\autorun.txt
- %TEMP%\RunescapeAutoBot.exe
- %TEMP%\ taskmgr.exe
- %TEMP%\pkg_101c171570\stub.log
- %TEMP%\pkg_101c171570\wrapper.xml
- %TEMP%\pkg_101c171570\resource.0000.pkg
- 'xb###337.com':80
- 'dl.###talliq.com':80
- 'or#####iper.fileave.com':80
- 'localhost':1040
- dl.###talliq.com/api/detectionrequest.aspx?ke#####################################
- or#####iper.fileave.com/taskmgr.exe
- xb###337.com/luc/index.php
- DNS ASK dl.###talliq.com
- DNS ASK xb###337.com
- DNS ASK or#####iper.fileave.com
- ClassName: 'Shell_TrayWnd' WindowName: ''