Техническая информация
- %TEMP%\a.exe
- %TEMP%\a.exe (загружен из сети Интернет)
- <SYSTEM32>\wscript.exe "%TEMP%\HBJH.vbs"
- %TEMP%\a.exe
- %TEMP%\HBJH.vbs
- <Текущая директория>\GSPQR.pdf
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\test[1].exe
- %TEMP%\HBJH.vbs
- 'localhost':80
- 'localhost':1035
- localhost/uploads/test.exe