Техническая информация
- '%TEMP%\O7oC.exe' (загружен из сети Интернет)
- ClassName: 'OLLYDBG' WindowName: ''
- %TEMP%\O7oC.exe
- <Полный путь к вирусу> в %TEMP%\1.tmp
- 'up#####.firstscannerm.com':80
- '98.##2.243.64':80
- 'localhost':1039
- '20#.#12.147.141':80
- '65.##.83.115':80
- http://up#####.firstscannerm.com/?ab###################################################################################
- http://98.##2.243.64/chrome/report.html?31#######################################################################################################################################################...
- http://up#####.chai18wwinmme5.com/?8a##################################################################################################################### via 65.##.83.115
- http://20#.#12.147.141/chrome/report.html?93#####################################################################################################################################################...
- http://20#.#12.147.141/chrome/report.html?79#####################################################################################################################################################...
- DNS ASK up#####.firstscannerm.com