Техническая информация
- '<SYSTEM32>\regsvr32.exe' %TEMP%\vgzsqqkx.TMP
- '<SYSTEM32>\regsvr32.exe' %TEMP%\shilchy.TMP
- %TEMP%\vgzsqqkx.tmp
- %TEMP%\shilchy.tmp
- http://mb#.com.au/gspybu.jpg
- http://www.bu###ners-hp.de/ouz5yllbr.jpg
- DNS ASK mb#.com.au
- DNS ASK bu###ners-hp.de
- '<SYSTEM32>\regsvr32.exe' %TEMP%\vgzsqqkx.TMP' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %TEMP%\shilchy.TMP' (со скрытым окном)