Техническая информация
- '%TEMP%\<Имя вируса>.exe' <Служебное имя>
- <Полный путь к вирусу>
- %TEMP%\op_1.tmp_0
- %TEMP%\_2.tmp_0
- %TEMP%\<Имя вируса>.exe
- %TEMP%\10515365718\LZMA.dll
- %TEMP%\_2.tmp_0 в %TEMP%\_2.tmp
- %TEMP%\op_1.tmp_0 в %TEMP%\op_1.tmp
- 'co####.153624.com':80
- co####.153624.com/Public/conf/open/1/1_1_0_1_7/11.jpg
- co####.153624.com/Public/conf/open/1/1_1_0_1_7/10.jpg
- DNS ASK co####.153624.com