Техническая информация
- '%TEMP%\2.tmp' (загружен из сети Интернет)
- '%TEMP%\1.tmp' (загружен из сети Интернет)
- chrome.exe
- iexplore.exe
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\explorer.exe
- %TEMP%\explorer.exe
- 'ge#.##itesmoke.com':80
- http://ge#.##itesmoke.com/dl/tools/YontooSetup-DropDownDeals-SilentInstaller.exe
- http://ge#.##itesmoke.com/TranslatorTools/whitesmoke-silent.exe
- DNS ASK ge#.##itesmoke.com