Техническая информация
- %WINDIR%\Tasks\Acrobat Update.job
- %TEMP%\Sothink SWF Decompiler v5.x KeyGen.exe
- %TEMP%\svchost.exe
- %TEMP%\CodeGen.dll
- %TEMP%\Sothink SWF Decompiler v5.x KeyGen.exe
- %TEMP%\svchost.exe
- %WINDIR%\Tasks\Acrobat Update.job
- 'www.gu##man.cn':80
- www.gu##man.cn/x/re.php?ve###################
- DNS ASK www.gu##man.cn
- '<IP-адрес в локальной сети>':1033
- ClassName: 'Shell_TrayWnd' WindowName: ''