Техническая информация
- <Текущая директория>\RCX2.tmp
- <Полный путь к вирусу>{C300F414-26CA-4897-A255-8E52F61AC9DF}
- <Полный путь к вирусу>{C300F414-26CA-4897-A255-8E52F61AC9DF}
- <Полный путь к вирусу>
- <Полный путь к вирусу>{C300F414-26CA-4897-A255-8E52F61AC9DF}
- из <Полный путь к вирусу> в %TEMP%\_@1.tmp
- 'cf#####i.blog.163.com':80
- http://cf#####i.blog.163.com/blog/static/21795512620156505533625/
- DNS ASK cf#####i.blog.163.com
- ClassName: 'Shell_TrayWnd' WindowName: ''