Техническая информация
- %WINDIR%\tasks\restoguide.job
- %ALLUSERSPROFILE%\application data\{f667d9d6-191b-8bc4-f667-7d9d61916758}\<Имя файла>.exe
- %ALLUSERSPROFILE%\application data\{f667d9d6-191b-8bc4-f667-7d9d61916758}\<Имя файла>.dat
- http://ge####ltiple.link/?q=#####################################################################################################################################################################...
- http://al###lstate.net/?q=#######################################################################################################################################################################...
- http://gr###model.biz/?q=########################################################################################################################################################################...
- DNS ASK ge####ltiple.link
- DNS ASK al####el-pro.com
- DNS ASK al###lstate.net
- DNS ASK gr###model.biz