Техническая информация
- %APPDATA%\csrss.exe
- <SYSTEM32>\svchost.exe
- %WINDIR%\explorer.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index[1].php
- %APPDATA%\csrss.exe
- %APPDATA%\csrss.exe
- 'ki####ar.sytes.net':80
- ki####ar.sytes.net/upload/img/index.php?cm#################################
- DNS ASK ki####ar.sytes.net
- '<IP-адрес в локальной сети>':1036