Техническая информация
- '%TEMP%\836258.exe'
- '%TEMP%\836258.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\838973.bat" "<Полный путь к вирусу>" "
- '<SYSTEM32>\wermgr.exe' -queuereporting
- %TEMP%\838973.bat
- %TEMP%\836258.exe
- 'ng###world.com':80
- ng###world.com/1.exe?c=#
- ng###world.com/6.exe
- DNS ASK ng###world.com