Техническая информация
- "%TEMP%\378456.exe" (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\officeplugin[1].exe
- %TEMP%\378456.exe
- <Текущая директория>\RCX1.tmp
- <Текущая директория>\RCX2.tmp
- 'www.ka###ek.net.pl':80
- 'localhost':1035
- www.ka###ek.net.pl/officeplugin.exe
- DNS ASK www.ka###ek.net.pl
- ClassName: '' WindowName: 'NNhhJJ'