Техническая информация
- '%TEMP%\ro.exe'
- '%TEMP%\ro.exe' (загружен из сети Интернет)
- %TEMP%\ro.exe
- 'www.to###a-86.com':80
- 'wp#d':80
- www.to###a-86.com/up/sd(5).exe
- wp#d/wpad.dat
- DNS ASK www.to###a-86.com
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'