Техническая информация
- C:\penisxx.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c a.bat
- <SYSTEM32>\rundll32.exe url.dll, FileProtocolHandler C:\penisxx.exe
- <Текущая директория>\a.bat
- C:\penisxx.dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\inst[1].exe
- 'do##.#60safe.com':80
- 'localhost':1037
- do##.#60safe.com/inst.exe
- DNS ASK do##.#60safe.com