Техническая информация
- C:\l0v3.exe
- C:\l0v3.exe (загружен из сети Интернет)
- <SYSTEM32>\ping.exe 0.0.0.0
- <SYSTEM32>\cmd.exe /c ""%TEMP%\removeMe4087.bat" "
- %TEMP%\removeMe4087.bat
- C:\l0v3.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\l0vk3[1].exe
- 'li##.co.il':80
- 'localhost':1035
- li##.co.il/blog/wp-content/plugins/root/l0vk3.exe
- DNS ASK li##.co.il