Техническая информация
- '%TEMP%\tmp1.tmp.exe'
- '%TEMP%\tmp1.tmp.exe' (загружен из сети Интернет)
- %TEMP%\tmp1.tmp.exe
- 'dr##ehq.com':80
- 'wp#d':80
- 'ma##.##ouk.imbahost.com':25
- dr##ehq.com/file/DFPublishFile.aspx/FileID1468206982/Key34a6h5cjlmnw/JavaUpdate.exe
- wp#d/wpad.dat
- DNS ASK dr##ehq.com
- DNS ASK wp#d
- DNS ASK ma##.##ouk.imbahost.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'