Техническая информация
- '%HOMEPATH%\documents\uqfzpgu.exe'
- <SYSTEM32>\wermgr.exe
- %HOMEPATH%\documents\uqfzpgu.exe
- %TEMP%\loga01f.tmp
- %TEMP%\loga01f.tmp
- http://my####rnalip.com/raw
- DNS ASK sa####ineoil.com
- DNS ASK my####rnalip.com
- '%HOMEPATH%\documents\uqfzpgu.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe'