Техническая информация
- <SYSTEM32>\taskmsg.exe
- <SYSTEM32>\zip.dll
- %WINDIR%\zip.dll
- <Текущая директория>\Assa.DLL
- %WINDIR%\svohost.exe
- <SYSTEM32>\taskmsg.exe
- %WINDIR%\svohost.exe
- '12#.#25.114.144':80
- http://hi.##idu.com/oqvqpdjdjkcdmse/item/24e6d8f6eef3dff00cd1c806 via 12#.#25.114.144
- http://hi.##idu.com/rxdztwyfcabaqvd/item/c200a9bbaec4fa5e254b09be via 12#.#25.114.144
- DNS ASK hi.##idu.com
- '<SYSTEM32>\taskmsg.exe'
- '%WINDIR%\svohost.exe'
- '<Текущая директория>\Assa.DLL'