Техническая информация
- %WINDIR%\tasks\explortu.job
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_d4602615-9d50-4880-be41-678935e93eaa
- %TEMP%\9217037dc9\explortu.exe
- '14#.#5.47.155':80
- http://14#.#5.47.155/ku4Nor9/index.php
- '%TEMP%\9217037dc9\explortu.exe'
- '%TEMP%\9217037dc9\explortu.exe' (со скрытым окном)