Техническая информация
- <SYSTEM32>\svhost.exe a
- <SYSTEM32>\svhost.exe (загружен из сети Интернет)
- <SYSTEM32>\svhost.exe
- <SYSTEM32>\svhost.exe
- 'hr#####.googlepages.com':80
- hr#####.googlepages.com/svhost.exe
- DNS ASK hr#####.googlepages.com
- '<IP-адрес в локальной сети>':1035
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'