Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\readme.md
- %TEMP%\50x50.jpg
- %TEMP%\download.png
- %TEMP%\yrcvb.dll
- %TEMP%\bfpelyjb.t
- %TEMP%\nsi5293.tmp\system.dll
- 'ar#####ssandmirror.com':80
- 'ca####nyoubook.com':80
- DNS ASK ar#####ssandmirror.com
- DNS ASK ca####nyoubook.com
- DNS ASK qu####nrentals.com
- DNS ASK oc###gled.com
- '%WINDIR%\syswow64\chkdsk.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"