Техническая информация
- %PROGRAM_FILES%\Adobe\Reader9.0\Esl\adbr001.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\Adobe\Reader9.0\Esl\cmd.exe
- %PROGRAM_FILES%\Adobe\Reader9.0\Esl\adbr001.exe
- '<IP-адрес в локальной сети>':80
- 'jo####cginley.com':80
- <IP-адрес в локальной сети>
- jo####cginley.com/images/cmd.exe
- DNS ASK jo####cginley.com
- ClassName: 'MS_WINHELP' WindowName: ''