Техническая информация
- %TEMP%\f5qgrcxj.h3j.exe (загружен из сети Интернет)
- %TEMP%\svhost.exe (загружен из сети Интернет) "<Полный путь к вирусу>"
- %TEMP%\f5qgrcxj.h3j.exe
- %TEMP%\svhost.exe
- 'be###oni.com':80
- 'st##99.info':80
- be###oni.com/new.exe
- st##99.info/wows.bin
- DNS ASK be###oni.com
- DNS ASK st##99.info