Техническая информация
- %APPDATA%\Microsoft\rundls32.exe
- %TEMP%\wmpnetk.exe
- %TEMP%\downloaded.exe (загружен из сети Интернет)
- %APPDATA%\Microsoft\rundls32.exe
- %TEMP%\Custom
- %TEMP%\downloaded.exe
- %TEMP%\wmpnetk.exe
- %APPDATA%\Microsoft\rundls32.exe
- 'mo######resa.fileave.com':80
- mo######resa.fileave.com/Cserver.exe
- DNS ASK mo######resa.fileave.com