Техническая информация
- %WINDIR%\tasks\gamego.job
- <SYSTEM32>\tasks\gamego
- %ALLUSERSPROFILE%\{df0d1200-c607-5c7d-df0d-d1200c604803}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{df0d1200-c607-5c7d-df0d-d1200c604803}\<Имя файла>.dat
- 'ri###ynorth.biz':80
- 'gr###model.biz':80
- DNS ASK ri###ynorth.biz
- DNS ASK al####el-pro.com
- DNS ASK gr###model.biz