Техническая информация
- <SYSTEM32>\notepad.exe <Текущая директория>\<Имя вируса>.txt
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\svchost.exe
- <Текущая директория>\<Имя вируса>.txt
- <LS_APPDATA>\buprbqbb.exe
- '21#.#6.18.249':80
- 21#.#6.18.249/88e6680fE77ADED467EDE4E806C8C5FE200985F130CDC62AB518816FA5BD520EB22F19EF4CC5BFAC6A0BC580B504A289CC95D554BF80E00765D4BC2B0D18B0B615CC4A266E
- ClassName: 'Shell_TrayWnd' WindowName: ''