Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\66zt34ooi27qgbbu5w
- %TEMP%\83tiejdl1gwqdla4
- %TEMP%\nsc622d.tmp\58pc9vo0vnfgi.dll
- 'bi####arber.supply':80
- http://www.fu###tail.pet/xgxp/?az################################################################################
- DNS ASK bi####arber.supply
- DNS ASK fu###tail.pet
- '%WINDIR%\syswow64\wininit.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"