Техническая информация
- '%TEMP%\616785.exe' (загружен из сети Интернет)
- '%TEMP%\616785.exe'
- %TEMP%\616785.exe
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\RCX1.tmp
- <Полный путь к вирусу>
- 'fe##on.ro':80
- 'localhost':1037
- http://fe##on.ro/en/filesaved.exe
- DNS ASK fe##on.ro
- ClassName: '' WindowName: 'mgBH'