Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Skypo.lnk
- '%APPDATA%\Skypo\Skypo.exe'
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\549b9b645cadfe6bb4bc69cf363c354c_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %TEMP%\ms2108.tmp
- %APPDATA%\Skypo\sharq.doc
- %APPDATA%\Skypo\Skypo.exe
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\549b9b645cadfe6bb4bc69cf363c354c_23ef5514-3059-436f-a4a7-4cefaab20eb1
- 'a.##ns.me':80
- a.##ns.me/!!!!!!!!!/adduser.php?ui###############################################################################################################################################################
- a.##ns.me/!!!!!!!!!/tasks.php?ui###################################################
- DNS ASK a.##ns.me
- ClassName: 'WordPadClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''