Техническая информация
- '<SYSTEM32>\xh_zjy.exe'
- '<SYSTEM32>\xh_zjy.exe' (загружен из сети Интернет)
- <SYSTEM32>\xh_zjy.exe
- 'ju##.#anboke.com':80
- ju##.#anboke.com/download.aspx?ui###########################
- DNS ASK ju##.#anboke.com
- ClassName: 'Shell_TrayWnd' WindowName: ''