Техническая информация
- %TEMP%\server.exe (загружен из сети Интернет)
- %TEMP%\lol2.exe
- %TEMP%\lol1.exe
- %TEMP%\server.exe
- %TEMP%\lol2.exe
- %TEMP%\lol1.exe
- 'ra#####mui.fileave.com':80
- ra#####mui.fileave.com/server.exe
- DNS ASK ra#####mui.fileave.com
- ClassName: 'Shell_TrayWnd' WindowName: ''