Техническая информация
- '%APPDATA%\upda.exe'
- '%APPDATA%\upda.exe' (загружен из сети Интернет)
- %APPDATA%\upda.exe
- 'es.####ngo-daisuki.com':80
- 'po######hity.hitymp3.com':80
- es.####ngo-daisuki.com/wp/wp-content/themes/NLET1.exe
- po######hity.hitymp3.com/wp-content/plugins/xml/admin.exe
- DNS ASK es.####ngo-daisuki.com
- DNS ASK po######hity.hitymp3.com
- ClassName: 'Shell_TrayWnd' WindowName: ''