Техническая информация
- %HOMEPATH%\My Documents\139d2e78.exe
- %HOMEPATH%\My Documents\5274c742.exe
- %HOMEPATH%\My Documents\3c28b0e4.exe
- %HOMEPATH%\My Documents\5274c742.exe (загружен из сети Интернет)
- %HOMEPATH%\My Documents\3c28b0e4.exe (загружен из сети Интернет)
- %HOMEPATH%\My Documents\139d2e78.exe (загружен из сети Интернет)
- <SYSTEM32>\wuauclt.exe
- <SYSTEM32>\wuauclt.exe
- <Полный путь к вирусу>
- %HOMEPATH%\My Documents\5274c742.exe
- %HOMEPATH%\My Documents\139d2e78.exe
- %HOMEPATH%\My Documents\3c28b0e4.exe
- 'pa##lz.com':80
- pa##lz.com/view?a=#
- DNS ASK pa##lz.com