Техническая информация
- %WINDIR%\Bootset32.exe
- %TEMP%\~DF8C9F.tmp
- из <Полный путь к файлу> в <Текущая директория>\OverHack.exe
- '45.##.122.109':80
- 'localhost':1037
- http://45.##.122.109/d1l1nject0r/Bootset32.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''