Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'jucheck' = '%APPDATA%\073dcd3ec7dc82063ebe8c3d3a2b1d8d\jucheck.exe'
- %APPDATA%\073dcd3ec7dc82063ebe8c3d3a2b1d8d\jucheck.exe
- <Полный путь к файлу>
- 'ge#5.ml':80
- http://ge#5.ml/th/rss.php?re##########
- DNS ASK ge#5.ml
- '%APPDATA%\073dcd3ec7dc82063ebe8c3d3a2b1d8d\jucheck.exe' 3ba74ba67b16728b54680eeccc034f7606b34f0b8fad785d