Техническая информация
- %TEMP%\PGNKFKEJ.exe
- %TEMP%\PGNKFKEJ.exe (загружен из сети Интернет)
- %TEMP%\PGNKFKEJ.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\WinRar[1].exe
- 'co###a-line.com':80
- 'localhost':1037
- 'co###a-line.com':21
- co###a-line.com/load/WinRar.exe
- DNS ASK lo###.#orona-line.com
- DNS ASK co###a-line.com
- '<IP-адрес в локальной сети>':1035