Техническая информация
- '%TEMP%\146.exe'
- '<SYSTEM32>\notepad.exe'
- <SYSTEM32>\notepad.exe
- %TEMP%\146.exe
- 'bo####tn.zapto.org':1604
- DNS ASK bo####tn.zapto.org
- ClassName: 'SysListView32' WindowName: '(null)'
- ClassName: '#32770' WindowName: '(null)'
- ClassName: '#32770' WindowName: '<Служебное имя>'