Техническая информация
- '%TEMP%\2.tmp' /q /norestart
- '%TEMP%\1.tmp.exe' /u http://www.la####download.com/index.php /ta /ci 14991 /i OperaWW
- '%TEMP%\1.tmp.exe' /s /t /i OperaWW /u http://www.la####download.com/index.php /ci 14991
- '%TEMP%\1.tmp.exe' (загружен из сети Интернет)
- '%TEMP%\2.tmp' (загружен из сети Интернет)
- %TEMP%\2.tmp
- %TEMP%\1.tmp.exe
- 'os##oft.com':80
- '20#.#6.232.182':80
- 'localhost':1039
- 'ip##pi.com':80
- 'www.go#####analytics.com':80
- http://os##oft.com/download/bundles.xml?2a##################################
- http://do#####d.microsoft.com/download/c/6/e/c6e88215-0178-4c6c-b5f3-158ff77b1f38/NetFx20SP2_x86.exe via 20#.#6.232.182
- http://ip##pi.com/xml
- http://os##oft.com/download2/Bundle.exe
- http://www.go#####analytics.com/collect
- DNS ASK os##oft.com
- DNS ASK do#####d.microsoft.com
- DNS ASK ip##pi.com
- DNS ASK www.go#####analytics.com