Техническая информация
- %TEMP%\get.exe %TEMP%\info.png
- %TEMP%\get.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c %TEMP%\$$336699.bat
- %TEMP%\$$336699.bat
- %TEMP%\get.exe
- 'h1###voltage.ru':80
- h1###voltage.ru/h1gh.exe
- DNS ASK h1###voltage.ru
- ClassName: 'Shell_TrayWnd' WindowName: ''