Техническая информация
- <SYSTEM32>\rundll32.exe "%TEMP%\ins1.tmp",zkzrgadzjozdt install
- <Полный путь к вирусу>
- %TEMP%\ins1.tmp
- 'mm###e.mo.cx':80
- mm###e.mo.cx/LMDvKZrlfA8aiJmgJSsxFuI1OSzCxCQPo6GTXAdTSXXQqGKCMAusuvduxAfoAFjA70ziiOV0cfBvlD34HHPOr7953jOtB8wygIq3qV1Pw2U=
- mm###e.mo.cx/TDClckuRJNV7JUhm+Bf8QAqM5VtcbrNkkWZ+5HyCbUKltEyoLi+BcB0dyxqieMJZjSQbQDNY8FyBb86mYbut1WFHqKtakTrzEHbOlZc2whJ0jcNwtAgDGsYdtK+aqLIyKFApBqssfVu2qIur0VNfIjwBpNj1ZtZWNwK6pqhSZU82Rj+Xgu+pIIakYk8AxQe+ZBP6QVKV
- DNS ASK mm###e.mo.cx
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''