Техническая информация
- '%TEMP%\bbggaass.exe'
- '%TEMP%\bbggaass.exe' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' -s %TEMP%\bbggaass.exe
- %TEMP%\bbggaass.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\loadsilver[1].php
- 'xe####donnohe.com':80
- xe####donnohe.com/deutch/loadsilver.php
- DNS ASK xe####donnohe.com