Техническая информация
- '%TEMP%\РЎ»ЖЙЎTB.exe' 1 <Полный путь к вирусу> e389d8c683cbc6bbc79570b8766eb533
- '%TEMP%\РЎ»ЖЙЎTB.exe' (загружен из сети Интернет)
- %TEMP%\РЎ»ЖЙЎTB.exe
- 'any':80
- http://www.dm##.com/uploadfile/2013/0914/xhsSTB.htm via any
- DNS ASK dn#.##ftncsi.com
- DNS ASK www.dm##.com
- ClassName: 'Shell_TrayWnd' WindowName: ''