Техническая информация
- '%TEMP%\update.exe'
- '%TEMP%\update.exe' (загружен из сети Интернет)
- %TEMP%\GLG5.tmp
- C:\~GLHTTP1.TMP
- %TEMP%\~GLH0000.TMP
- %TEMP%\GLC1.tmp
- %TEMP%\GLK2.tmp
- %TEMP%\GLM3.tmp
- %TEMP%\GLM3.tmp
- %TEMP%\GLC1.tmp
- %TEMP%\GLK2.tmp
- C:\~GLHTTP1.TMP
- %TEMP%\GLG5.tmp
- %TEMP%\~GLH0000.TMP в %TEMP%\update.exe
- 'sy#####7.freeyellow.com':80
- sy#####7.freeyellow.com/live/sahbak.exe
- DNS ASK sy#####7.freeyellow.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'