Техническая информация
- %TEMP%\1D721.dmp
- %APPDATA%\MetaData\arrrghh
- %TEMP%\2069D.dmp
- %TEMP%\FileName.exe
- <Текущая директория>\binsd.exe
- %TEMP%\dw.log
- <Текущая директория>\binsd.exe
- 'wh###mi.us.to':80
- 'wp#d':80
- http://wh###mi.us.to/Tor.zip
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK wh###mi.us.to
- DNS ASK wp#d
- '<Текущая директория>\binsd.exe'
- '%TEMP%\FileName.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 752
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 352