Техническая информация
- %TEMP%\a.exe
- %TEMP%\a.exe (загружен из сети Интернет)
- %TEMP%\a.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\forum[1].php
- 'gd###sg3.co.cc':80
- 'localhost':1035
- gd###sg3.co.cc/arr/forum.php?f=############################################################
- DNS ASK gd###sg3.co.cc