Техническая информация
- '%TEMP%\lhHaaqkPLQIy.exe' Second 00000ACC 314D48BF <Полный путь к вирусу>
- %TEMP%\2D557A83.tmp
- %HOMEPATH%\Desktop\ІЭBBЗйЙ«ТХЦРРД.url
- %TEMP%\lhHaaqkPLQIy.exe
- %TEMP%\00-00-00-00-00-1.tmp
- %TEMP%\2D557A83.tmp
- %TEMP%\lhHaaqkPLQIy.exe
- %TEMP%\00-00-00-00-00-1.tmp
- DNS ASK dl.#ftz.net
- '<IP-адрес в локальной сети>':0
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'