Техническая информация
- '%TEMP%\858339.exe' (загружен из сети Интернет)
- '%TEMP%\858339.exe'
- %TEMP%\858339.exe
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\RCX1.tmp
- <Полный путь к вирусу>
- 'www.le#####edicastello.com':80
- 'localhost':1036
- http://www.le#####edicastello.com/public/news/trip.exe
- DNS ASK www.le#####edicastello.com
- ClassName: '' WindowName: 'RVva'