Техническая информация
- <SYSTEM32>\tasks\trojan remover
- %PROGRAMDATA%\loaris\trojan remover\database\vs.c
- %PROGRAMDATA%\loaris\trojan remover\updates\upd101.c
- %PROGRAMDATA%\loaris\trojan remover\updates\upd102.c
- %PROGRAMDATA%\loaris\trojan remover\updates\upd10b.c
- <SYSTEM32>\tasks\trojan remover
- http://db.##aris.com/check_ver.php?ve########
- http://db.##aris.com/upd.php?ve###########################################
- http://db.##aris.com/upd-nf.php?ve###########################################
- http://db.##aris.com/updates/upd101.c
- http://db.##aris.com/updates/upd102.c
- http://db.##aris.com/updates/upd10B.c
- http://db.##aris.com/updates/upd10F.c
- http://s1.##aris.com/?fo#########
- http://bi##.loaris.com/stats/?p=#############
- DNS ASK s1.##aris.com
- DNS ASK db.##aris.com
- DNS ASK bi##.loaris.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''