Техническая информация
- %TEMP%\2F8EEFD4159FBFE54DC9DB9F5D3E.exe (загружен из сети Интернет)
- %TEMP%\dw.exe http://s3.###zonaws.com/PROJECT2K12V1R1/RECURSOS/2F8EEFD4159FBFE54DC9DB9F5D3E.spk "%TEMP%\2F8EEFD4159FBFE54DC9DB9F5D3E.exe"
- %TEMP%\2F8EEFD4159FBFE54DC9DB9F5D3EX.bat
- %TEMP%\2F8EEFD4159FBFE54DC9DB9F5D3E.exe
- %TEMP%\dw.exe
- %TEMP%\2F8EEFD4159FBFE54DC9DB9F5D3E.bat
- %TEMP%\dw.exe
- 's3.###zonaws.com':80
- '10#.#0.207.241':80
- s3.###zonaws.com/PROJECT2K12V1R1/RECURSOS/2F8EEFD4159FBFE54DC9DB9F5D3E.spk
- 10#.#0.207.241/avisosl/counter.php
- DNS ASK s3.###zonaws.com
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_WINHELP' WindowName: ''