Техническая информация
- '%HOMEPATH%\documents\hadram.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1636
- %HOMEPATH%\documents\hadram.zip
- %HOMEPATH%\Documents\hadram.exe
- %HOMEPATH%\documents\vb1039.tmp
- %TEMP%\1383900.cvr
- %ALLUSERSPROFILE%\ekeoil\ekeoil.exe
- %TEMP%\vb1038.tmp
- %HOMEPATH%\documents\vb1039.tmp в %TEMP%\vb1038.tmp
- 'qu##a.com':443
- 'qu##a.com':443
- DNS ASK qu##a.com
- '%ALLUSERSPROFILE%\ekeoil\ekeoil.exe'
- '%HOMEPATH%\documents\hadram.exe' ' (со скрытым окном)