Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\nsg4827.tmp
- %TEMP%\nsg4876.tmp\pdczqpzn2s.dll
- 'ab#####ottdesigns.com':80
- 'ja######rsportscentre.com':80
- DNS ASK ab#####ottdesigns.com
- DNS ASK ja######rsportscentre.com
- DNS ASK ma#####entscholars.com
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"