Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\nsld3e2.tmp
- %TEMP%\nsrd403.tmp\u4h6p3rmhti6t.dll
- 'da##ite.com':80
- 'cw#####ptruckinginc.com':80
- 'if##a.com':80
- DNS ASK da##ite.com
- DNS ASK cw#####ptruckinginc.com
- DNS ASK th####art-light.com
- DNS ASK if##a.com
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"