Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'sysldtray' = '%WINDIR%\ld12.exe'
- %WINDIR%\prxid93ps.dat
- <Текущая директория>\x2.dat
- %WINDIR%\ld12.exe
- %WINDIR%\34rdft.bat
- <Текущая директория>\x2.dat
- http://www.google.com/
- http://u1##ul.com/achcheck.php
- http://um###ummer.com/achcheck.php
- DNS ASK google.com
- DNS ASK up##306.com
- DNS ASK rj###three.com
- DNS ASK ut###ejuly.com
- DNS ASK u1##ul.com
- DNS ASK um###ummer.com
- '%WINDIR%\ld12.exe'
- '%WINDIR%\ld12.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\34rdft.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\34rdft.bat