Техническая информация
- '%HOMEPATH%\documents\sncwner.exe'
- <SYSTEM32>\wermgr.exe
- %HOMEPATH%\documents\sncwner.exe
- %TEMP%\log3f2e.tmp
- %TEMP%\log3f2e.tmp
- http://14#.#8.33.80/ODZACUQ.exe
- http://wt###myip.com/text
- DNS ASK wt###myip.com
- '%HOMEPATH%\documents\sncwner.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe'