Техническая информация
- "%TEMP%\00113328.tmp" (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c "%TEMP%\~DF123.bat"
- %TEMP%\~DF123.bat
- %TEMP%\00113328.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\member_23823[1].gif
- 'www.ha####gsignoria.com':80
- 'localhost':1037
- www.ha####gsignoria.com/rgboard/data/__mb_photo/member_23823.gif
- DNS ASK www.ha####gsignoria.com