Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\nss14a9.tmp\1bngm3g1b.dll
- 'ca######iongruporoka.com':80
- 'ja######rsportscentre.com':80
- 'me###ndmeat.com':80
- 'vc###m2012.com':80
- 'ca####2e9c69.com':80
- 'ei#######erationsfoundation.com':80
- http://www.in#####ty-roofers.com/smzu/?SH##################################################################################
- http://www.ti####-design.com/smzu/?SH##################################################################################
- http://www.mo####tailor.com/smzu/?SH##################################################################################
- DNS ASK ca######iongruporoka.com
- DNS ASK ja######rsportscentre.com
- DNS ASK me###ndmeat.com
- DNS ASK in#####ty-roofers.com
- DNS ASK vc###m2012.com
- DNS ASK mi###eresa.com
- DNS ASK ti####-design.com
- DNS ASK mo####tailor.com
- DNS ASK ca####2e9c69.com
- DNS ASK ei#######erationsfoundation.com
- '%WINDIR%\syswow64\wlanext.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"