Техническая информация
- %TEMP%\Javaruntme.exe (загружен из сети Интернет)
- %TEMP%\javasz.exe
- %TEMP%\RunRsbuddy.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\RunRsbuddy.bat""
- %TEMP%\1.tmp\RunRsbuddy.bat
- %TEMP%\Javaruntme.exe
- %TEMP%\RunRsbuddy.exe
- %TEMP%\javasz.exe
- 'dl.##opbox.com':80
- dl.##opbox.com/u/15806039/javaRuntime.exe
- DNS ASK dl.##opbox.com
- ClassName: 'Shell_TrayWnd' WindowName: ''