Техническая информация
- %PROGRAM_FILES%\T.pif (загружен из сети Интернет)
- <SYSTEM32>\net1.exe stop kabasky
- <SYSTEM32>\net.exe stop kabasky
- %PROGRAM_FILES%\T.pif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\xx[1].exe
- 'x.##d6.com':80
- 'localhost':1035
- x.##d6.com/xx.exe
- DNS ASK x.##d6.com