Техническая информация
- %TEMP%\update.exe
- %TEMP%\update.exe (загружен из сети Интернет)
- %TEMP%\update.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\geradorcelular[1].exe
- 'sp###t.pop3.ru':80
- 'localhost':1036
- sp###t.pop3.ru/geradorcelular.exe
- DNS ASK sp###t.pop3.ru
- ClassName: 'Shell_TrayWnd' WindowName: ''