Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\.url
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\autoconv.exe
- %HOMEPATH%\appvreporting\wpr.exe.exe
- %HOMEPATH%\appvreporting\.vbs
- 'hu####sparts.com':80
- http://www.cr###sman.sucks/nwc9/?fl##############################################################################################
- http://www.qu#####sgnotstics.com/nwc9/?fl##############################################################################################
- http://www.re####ftwares.com/nwc9/?fl##############################################################################################
- DNS ASK cr###sman.sucks
- DNS ASK qu#####sgnotstics.com
- DNS ASK re####ftwares.com
- DNS ASK hu####sparts.com
- '%WINDIR%\syswow64\cmstp.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"