Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\nsm78f.tmp\5gv7wedyifq.dll
- 'th#####orker.computer':80
- 'df##18.com':80
- DNS ASK ve###lue.net
- DNS ASK th#####orker.computer
- DNS ASK df##18.com
- DNS ASK da######ordablecondo.com
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"