Техническая информация
- <SYSTEM32>\aleatorio.exe /install /silent
- <SYSTEM32>\aleatorio.exe (загружен из сети Интернет)
- <SYSTEM32>\aleatorio.exe
- 'so###mesmo.biz':80
- so###mesmo.biz/espetacular/aleatorio.exe
- DNS ASK so###mesmo.biz
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''