Техническая информация
- '' (загружен из сети Интернет)
- %APPDATA%\flashplayer2.exe
- %APPDATA%\update2.exe
- <Полный путь к файлу>
- '82.##6.49.70':80
- 'c.####counter.com':80
- 'on####ve.live.com':80
- http://82.##6.49.70/stats.php
- http://c.####counter.com/9212451/0/2d72d34a/1/
- http://on####ve.live.com/download.aspx?ci###############################################
- DNS ASK c.####counter.com
- DNS ASK on####ve.live.com
- ClassName: 'BUTTON' WindowName: ''
- '%APPDATA%\flashplayer2.exe'
- '%APPDATA%\update2.exe'
- '<SYSTEM32>\cmd.exe' /c ping 0.0.0.1 -n 1 -w 1000 & del <Имя файла>.exe
- '<SYSTEM32>\ping.exe' 0.0.0.1 -n 1 -w 1000