Техническая информация
- <SYSTEM32>\services.exe файлом <SYSTEM32>\services.exe.rzxcp
- <SYSTEM32>\dllcache\services.exe файлом <SYSTEM32>\dllcache\services.exe
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\man1.bat"
- <SYSTEM32>\winlogon.exe
- %TEMP%\man1.bat
- %WINDIR%\Fonts\com201.ttf
- %WINDIR%\Fonts\com201.ttf
- <SYSTEM32>\services.exe.bzxck
- <SYSTEM32>\services.exe в <SYSTEM32>\services.exe.bzxck
- <SYSTEM32>\dllcache\services.exe в <SYSTEM32>\dllcache\services.exe.bzxck
- 'www.jl##e.com':9902
- 'o.##jnl.com':80
- o.##jnl.com/tj/tongji/Count.asp?ve###########################################
- DNS ASK www.jl##e.com
- DNS ASK o.##jnl.com