Техническая информация
- <SYSTEM32>\rundll32.exe sdmAgent22.dll,StartAgent
- <SYSTEM32>\rundll32.exe <SYSTEM32>\sdmAgent22.dll,StopAgent MakeSureUs
- %TEMP%\paramslocal.ini
- %TEMP%\agentretu.ini
- <SYSTEM32>\SafeHelper12.dll
- %TEMP%\nsc2.tmp
- <SYSTEM32>\sdmAgent22.dll
- %TEMP%\agentretu.ini
- %TEMP%\paramslocal.ini
- <SYSTEM32>\sdmAgent22.dll
- 'ru##.#inkmedia.cn':80
- ru##.#inkmedia.cn/tick.aspx?pi########################################
- ru##.#inkmedia.cn/params.aspx
- DNS ASK ru##.#inkmedia.cn