Техническая информация
- '%TEMP%\38952564422.exe'
- '%TEMP%\38952564422.exe' (загружен из сети Интернет)
- %TEMP%\38952564422
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\nvga[1].exe
- %TEMP%\38952564422 в %TEMP%\38952564422.exe
- 'www.th#####gineering.com':80
- 'localhost':1036
- www.th#####gineering.com/nvga.exe
- DNS ASK www.th#####gineering.com