Техническая информация
- %TEMP%\re.exe
- %TEMP%\ta.exe
- %TEMP%\bt.exe
- %TEMP%\ta.exe (загружен из сети Интернет)
- %TEMP%\bt.exe (загружен из сети Интернет)
- %TEMP%\re.exe (загружен из сети Интернет)
- %TEMP%\re.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\be[1].exe
- %TEMP%\ta.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ct[1].exe
- %TEMP%\bt.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\35[1].exe
- 'www.wo##520.com':80
- www.wo##520.com/be.exe
- www.wo##520.com/35.exe
- www.wo##520.com/ct.exe
- DNS ASK www.wo##520.com