Техническая информация
- %WINDIR%\tasks\restoguide.job
- <SYSTEM32>\tasks\restoguide
- %PROGRAMDATA%\{cd380a90-be87-aee4-cd38-80a90be82a42}\<Имя файла>.exe
- %PROGRAMDATA%\{cd380a90-be87-aee4-cd38-80a90be82a42}\<Имя файла>.dat
- http://ge####ltiple.link/?q=#####################################################################################################################################################################...
- http://al###lstate.net/?q=#######################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://gr###model.biz/?q=########################################################################################################################################################################...
- DNS ASK ge####ltiple.link
- DNS ASK al###lstate.net
- DNS ASK al####el-pro.com
- DNS ASK gr###model.biz