Техническая информация
- '%TEMP%\a.exe'
- '%TEMP%\firefox.exe'
- '%TEMP%\a.exe' (загружен из сети Интернет)
- '%TEMP%\firefox.exe' (загружен из сети Интернет)
- '<SYSTEM32>\schtasks.exe' /CREATE /TN WinUpdate /SC MINUTE /MO 60 /TR %APPDATA%\Mozilla\Firefox.exe /F
- '<SYSTEM32>\taskkill.exe' /IM mshta.exe
- '<SYSTEM32>\mshta.exe'
- %TEMP%\firefox.exe
- %TEMP%\a.exe
- %APPDATA%\Mozilla\Firefox.exe
- %TEMP%\ .ini
- %TEMP%\a.exe
- %TEMP%\firefox.exe
- 'ca####rl.olympe.in':80
- ca####rl.olympe.in/upd/Skype.exe
- ca####rl.olympe.in/upd/wupd.exe
- DNS ASK ca####rl.olympe.in
- ClassName: '' WindowName: ''