Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\ctfmon.exe
- <SYSTEM32>\svchost.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\cscript.exe
- <SYSTEM32>\ctfmon.exe
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Start Menu\Programs\Startup\ctfmon.exe
- 'sw####aysweet.ru':80
- sw####aysweet.ru/blog1//task.php?bi###############################################
- DNS ASK sw####aysweet.ru
- '<IP-адрес в локальной сети>':1034