Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\4075362560] 'Name' = '"%TEMP%\srvB08.tmp"'
- [<HKLM>\SYSTEM\ControlSet001\Services\srvB08] 'Start' = '00000002'
- <SYSTEM32>\spoolsv.exe
- %WINDIR%\Temp\1.tmp
- %WINDIR%\Temp\2.tmp
- %TEMP%\srvB08.tmp
- %TEMP%\srvB08.ini
- %TEMP%\srvB08.tmp
- '19#.#4.112.138':80
- '<IP-адрес в локальной сети>':80
- '19#.#4.112.139':80
- '<IP-адрес в локальной сети>':445
- '<IP-адрес в локальной сети>':139
- 19#.#4.112.139/service/scripts/files/aff_50063.dll
- 19#.#4.112.138/service/listener.php?af#########
- 19#.#4.112.139/X