Техническая информация
- hypertrm.exe
- 360tray.exe
- ageofconan.exe
- aion.exe
- ash.exe
- %ALLUSERSPROFILE%\xis\ogrbab.cwx
- %TEMP%\gfa.beb
- <Полный путь к файлу>
- <Полный путь к файлу> в %TEMP%\1.tmp
- 'fi###ewos.com':80
- http://ca##ax.com/bs0du/index.php via fi###ewos.com
- http://ze##er.com/bs0du/index.php via fi###ewos.com
- DNS ASK google.com
- DNS ASK du###sgems.com
- DNS ASK fi###ewos.com
- '%ProgramFiles%\Windows NT\hypertrm.exe'