Техническая информация
- %WINDIR%\explorer.exe
- http://www.or###erate.com/hsan/?oN########################################################################################
- http://www.ci###uelles.com/hsan/?oN########################################################################################
- http://www.ot###ore.club/hsan/?oN########################################################################################
- http://www.ru###rfit.com/hsan/?oN########################################################################################
- http://www.go######stevakanties.com/hsan/?oN########################################################################################
- http://www.ac####teupdate.com/hsan/?oN########################################################################################
- http://www.br###aier.net/hsan/?oN########################################################################################
- DNS ASK or###erate.com
- DNS ASK ci###uelles.com
- DNS ASK ot###ore.club
- DNS ASK maps.windows.com
- DNS ASK ru###rfit.com
- DNS ASK go######stevakanties.com
- DNS ASK ac####teupdate.com
- DNS ASK br###aier.net
- DNS ASK kj##8.pro
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '<SYSTEM32>\unp\updatenotificationmgr.exe'
- '<SYSTEM32>\apphostregistrationverifier.exe'
- '%WINDIR%\syswow64\colorcpl.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"