Техническая информация
- %TEMP%\gshpw.exe (загружен из сети Интернет) /q
- %TEMP%\gshpw.exe
- %TEMP%\nsm2.tmp\NSISdl.dll
- %TEMP%\nsm2.tmp\Dialer.dll
- %TEMP%\nsm2.tmp\NSISdl.dll
- %TEMP%\nsm2.tmp\Dialer.dll
- 'iv###stems.info':80
- iv###stems.info/dir49st/gshpw.exe
- DNS ASK iv###stems.info
- '<IP-адрес в локальной сети>':1033