Техническая информация
- C:\temp\h1gh3.exe
- C:\temp\h1gh2.exe
- C:\temp\h1gh3.exe (загружен из сети Интернет)
- C:\temp\h1gh2.exe (загружен из сети Интернет)
- %TEMP%\dw.log
- %TEMP%\26F79.dmp
- C:\temp\h1gh3.exe
- C:\temp\h1gh.exe
- C:\temp\h1gh2.exe
- 'h1###voltage.ru':80
- 'wp#d':80
- h1###voltage.ru/h1gh2.exe
- h1###voltage.ru/wandemor000/fake.exe
- wp#d/wpad.dat
- h1###voltage.ru/h1gh.exe
- DNS ASK h1###voltage.ru
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: ''