Техническая информация
- '%TEMP%\HmNMAo.exe' Second 00000B38 54837778 <Полный путь к вирусу>
- %TEMP%\10B52F32.tmp
- %TEMP%\644959AA.tmp
- %HOMEPATH%\Desktop\ІЭBBЗйЙ«ТХЦРРД.url
- %TEMP%\HmNMAo.exe
- %TEMP%\00-00-00-00-00-1.tmp
- %TEMP%\10B52F32.tmp
- %TEMP%\644959AA.tmp
- %TEMP%\00-00-00-00-00-1.tmp
- %TEMP%\HmNMAo.exe
- DNS ASK dl.#ftz.net
- '<IP-адрес в локальной сети>':0