Техническая информация
- '%TEMP%\fhr3v.exe' (загружен из сети Интернет)
- '%TEMP%\fhr3v.exe' /S /adv 1677
- %TEMP%\fhr3v.exe
- %TEMP%\nsl2.tmp
- %TEMP%\nsq3.tmp\System.dll
- %TEMP%\nsq3.tmp\inetc.dll
- %TEMP%\nsq3.tmp\blowfish.dll
- 'cy##o.gdn':80
- '15#.80.8.97':5450
- http://cy##o.gdn/nm/geoip.php
- DNS ASK cy##o.gdn
- ClassName: 'Shell_TrayWnd' WindowName: ''