Техническая информация
- "%TEMP%\pah.exe" (загружен из сети Интернет)
- %TEMP%\pah.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\memory[1].exe
- 'ra###share.com':80
- 'localhost':1035
- ra###share.com/files/2384102008/memory.exe
- DNS ASK ra###share.com