Техническая информация
- '%WINDIR%\Temp\bluesoft_gho_bspvhq_inst.exe'
- '%WINDIR%\Temp\bluesoft_gho_bspvhq_inst.exe' (загружен из сети Интернет)
- %WINDIR%\Temp\bluesoft_gho_bspvhq_inst.exe
- <Текущая директория>\SkinH_EL.dll
- <Текущая директория>\SkinH_EL.dll
- 'u.##ie.cn':80
- u.##ie.cn/corp/download/bluesoft_gho_bspvhq_inst.exe
- DNS ASK u.##ie.cn
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'