Техническая информация
- %ALLUSERSPROFILE%\Documents\WindowEngine_Setup_silent_01.exe
- %ALLUSERSPROFILE%\Documents\WindowEngine_Setup_silent_01.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c <Текущая директория>\$$336699.bat
- <Текущая директория>\$$336699.bat
- %ALLUSERSPROFILE%\Documents\WindowEngine_Setup_silent_01.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\WindowEngine_Setup_silent_01[1].exe
- 'up####.windowengine.com':80
- 'localhost':1036
- up####.windowengine.com/setup/WindowEngine_Setup_silent_01.exe
- DNS ASK up####.windowengine.com
- '<IP-адрес в локальной сети>':1037