Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\hell.exe /VERYSILENT /SP- ccc
- %HOMEPATH%\Local Settings\Temporary Internet Files\hell.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\hell.exe
- 'fi##.#ilenolja.com':80
- fi##.#ilenolja.com/spon/1410002setup-00c.exe
- DNS ASK fi##.#ilenolja.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_WINHELP' WindowName: ''