Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\mybinder.lnk
- '%ALLUSERSPROFILE%\mybinder.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1668
- %ALLUSERSPROFILE%\mybinder.exe
- %HOMEPATH%\documents\vb2c21.tmp
- %TEMP%\471013.cvr
- %TEMP%\vb2c11.tmp
- %HOMEPATH%\documents\vb2c21.tmp в %TEMP%\vb2c11.tmp
- 'iw###cloud.com':80
- '5.###.170.84':3901
- http://iw###cloud.com/Pick@Whatsoever/Mac.php
- DNS ASK iw###cloud.com
- '%ALLUSERSPROFILE%\mybinder.exe' ' (со скрытым окном)