Техническая информация
- '%TEMP%\560870.exe'
- '%TEMP%\560870.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\563834.bat" "<Полный путь к вирусу>" "
- %TEMP%\563834.bat
- %TEMP%\560870.exe
- '82.##6.39.221':80
- '82.##6.37.129':80
- 82.##6.39.221/p2p/1.exe
- 82.##6.37.129/ppp/ta.php