Техническая информация
- "%TEMP%\Ins49.exe" (загружен из сети Интернет)
- %TEMP%\Ins49.exe
- 'do##.iemao.com':80
- 'co###.iemao.com':80
- do##.iemao.com/files/setup.exe
- co###.iemao.com/Count.ashx?ac#####################################################################################################################
- DNS ASK do##.iemao.com
- DNS ASK co###.iemao.com
- ClassName: 'Shell_TrayWnd' WindowName: ''