Техническая информация
- <SYSTEM32>\notepad.exe <Текущая директория>\<Имя вируса>.txt
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\svchost.exe
- <Текущая директория>\<Имя вируса>.txt
- <LS_APPDATA>\wuatnptf.exe
- '21#.#6.18.249':80
- 21#.#6.18.249/88e6680fE77ADED467EDE4E806C8C5FE200985F130CDC62AB518816FA5BD520EB22F19EF4CC5BFAC360DC189FE15ACC28E94D243ADDAED112ACDBF650119AEA80BD2543A
- ClassName: 'Shell_TrayWnd' WindowName: ''