Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Pure Wh' = '%APPDATA%\purewh.exe'
- '%APPDATA%\purewh.exe' (загружен из сети Интернет)
- '%APPDATA%\purewh.exe'
- %APPDATA%\purewh.exe
- %APPDATA%\btlife.dll
- %APPDATA%\fatwin.dll
- 'nf###w.ddns.net':80
- http://nf###w.ddns.net/082356/tx.jpg
- http://nf###w.ddns.net/082356/ti.jpg
- http://nf###w.ddns.net/082356/tr.jpg
- DNS ASK nf###w.ddns.net