Техническая информация
- '%ProgramFiles%\Windows NT\dialer.exe'
- aion.exe
- ash.exe
- ageofconan.exe
- dialer.exe
- 360tray.exe
- %ALLUSERSPROFILE%\xis\ogrbab.cwx
- %TEMP%\gfa.beb
- <Полный путь к файлу> в %TEMP%\1.tmp
- 'ej###ealr.com':80
- http://ej###ealr.com/iv0qltfe/index.php
- DNS ASK ej###ealr.com
- DNS ASK google.com
- DNS ASK microsoft.com
- DNS ASK da###ysvp.com
- ClassName: 'Shell_TrayWnd' WindowName: ''