Техническая информация
- %APPDATA%\JjlDownLoader\haowan_400000_8000.exe
- %APPDATA%\JjlDownLoader\haowan_400000_8000.exe (загружен из сети Интернет)
- %APPDATA%\JjlDownLoader\haowan_400000_8000.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\haowan_400000_8000[1].exe
- %APPDATA%\JjlDownLoader\haowan_400000_8000.exe
- 'www.xu###i100.com':80
- 'localhost':1037
- www.xu###i100.com/msn/software/partner/2m/haowan_400000_8000.exe
- DNS ASK www.xu###i100.com
- ClassName: 'Shell_TrayWnd' WindowName: ''