Техническая информация
- %WINDIR%\onceagain.exe
- %WINDIR%\onceagain.exe (загружен из сети Интернет)
- %WINDIR%\onceagain.exe
- 'di####connect.pl':80
- di####connect.pl/a1/onceagain.exe
- DNS ASK di####connect.pl
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'