Техническая информация
- '<Полный путь к файлу>'
- '%WINDIR%\explorer.exe'
- %WINDIR%\explorer.exe
- %APPDATA%\Pwgen.dll
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\rembt[1].bin
- %APPDATA%\Bustard.C
- %TEMP%\nsp2.tmp
- %APPDATA%\Condominium.pmU
- 'vf###h.click':80
- http://vf###h.click/main/file/rembt.bin
- DNS ASK vf###h.click