Техническая информация
- '%TEMP%\update1141.28246993967.exe'
- '%TEMP%\update1141.28246993967.exe' (загружен из сети Интернет)
- '<SYSTEM32>\rundll32.exe' "<SYSTEM32>\WININET.dll",DispatchAPICall 1
- %TEMP%\update1141.28246993967.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\Server[1].exe
- 'ar.##host.net':80
- ar.##host.net/download/55849140/efd73b4c72302133d785080f4c8b57d11fc3d73f/Server.exe
- DNS ASK ar.##host.net