Техническая информация
- %TEMP%\tmp2.exe
- %TEMP%\tmp1.exe
- %TEMP%\tmp2.exe (загружен из сети Интернет)
- %TEMP%\tmp1.exe (загружен из сети Интернет)
- %TEMP%\tmp2.exe
- %TEMP%\tmp1.exe
- 'up##.com':80
- 'wp#d':80
- up##.com/u/1046819324.275187698.exe
- up##.com/u/1406493454.289307326.exe
- wp#d/wpad.dat
- DNS ASK up##.com
- DNS ASK wp#d