Техническая информация
- '%WINDIR%\Weishi.exe'
- '%WINDIR%\Duba.exe'
- '%WINDIR%\Weishi.exe' (загружен из сети Интернет)
- '%WINDIR%\Duba.exe' (загружен из сети Интернет)
- %WINDIR%\Weishi.exe
- %WINDIR%\Duba.exe
- 'j.#####.ijinshan.com':80
- j.#####.ijinshan.com/jump.php?u_##########
- DNS ASK j.#####.ijinshan.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'