Техническая информация
- %WINDIR%\Tasks\eup.job
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\75[1]
- %TEMP%\c0.tmp
- <LS_APPDATA>\eup\eup.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\eup[1].exe
- %TEMP%\c0.exe
- из <Полный путь к файлу> в <LS_APPDATA>\fupdate\fupdate.exe
- 'up##teb.ru':80
- 'bu##ki.ru':80
- 'localhost':1039
- http://up##teb.ru/a/51fd9b390d638f5a1f5fea5e833427b8/75
- http://bu##ki.ru/eup.exe
- DNS ASK up##teb.ru
- DNS ASK bu##ki.ru