Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Google.lnk
- '%TEMP%\Go.exe'
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\549b9b645cadfe6bb4bc69cf363c354c_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %TEMP%\Go.exe
- %TEMP%\SA.doc
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\549b9b645cadfe6bb4bc69cf363c354c_23ef5514-3059-436f-a4a7-4cefaab20eb1
- 'a.##ns.me':80
- a.##ns.me/!!!!!!!!!/adduser.php?ui###############################################################################################################################################################
- a.##ns.me/!!!!!!!!!/tasks.php?ui###################################################
- DNS ASK a.##ns.me
- ClassName: 'WordPadClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''