Техническая информация
- '%PROGRAM_FILES%\smss.exe'
- '%PROGRAM_FILES%\smss.exe' (загружен из сети Интернет)
- %PROGRAM_FILES%\smss.exe
- из <Полный путь к вирусу> в %PROGRAM_FILES%\space.exe
- '11#.#44.151.49':2014
- 'localhost':2014
- 'localhost':1037
- 't3####4.wicp.net':80
- http://t3####4.wicp.net/smss.exe
- DNS ASK t3####4.wicp.net