Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\uiurjtbr.lnk
- <SYSTEM32>\tasks\opera scheduled autoupdate 52984419
- %APPDATA%\microsoft\windows\uiurjtbr\fhebbgsv.exe
- %APPDATA%\microsoft\windows\uiurjtbr\fhebbgsv.exe
- http://www.ms###csi.com/ncsi.txt
- DNS ASK ho###ngcorp.net