Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\microsoft update.lnk
- %TEMP%\aut5173.tmp
- %TEMP%\bmpwjan
- %TEMP%\aut520a.tmp
- %TEMP%\myhyoh.pdf
- %TEMP%\skyp\server.exe
- %TEMP%\a9r6e68.tmp
- %TEMP%\aut5173.tmp
- %TEMP%\bmpwjan
- %TEMP%\aut520a.tmp
- 'localhost':444
- '%ProgramFiles%\adobe\reader 11.0\reader\acrord32.exe' "%TEMP%\MYHYOH.pdf"