Техническая информация
- "%TEMP%\647798.exe" (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\printservice[1].exe
- %TEMP%\647798.exe
- <Текущая директория>\RCX1.tmp
- <Текущая директория>\RCX2.tmp
- 'www.al###skanan.net':80
- 'localhost':1038
- www.al###skanan.net/albums/printservice.exe
- DNS ASK www.al###skanan.net
- ClassName: '' WindowName: 'UUnn'