Техническая информация
- <Текущая директория>\5ldsb1bdashlw.exe
- <Текущая директория>\config.ini
- <Полный путь к файлу> в %TEMP%\5ldsb1bdashlw\....\5ldsb1bdashlw
- 'te##.##sthotel360.com':80
- 'ht##.##sthotel360.com':80
- http://te##.##sthotel360.com/001/puppet.Txt?39####
- http://te##.##sthotel360.com/Data/NRivx86a9ZSM7tr81zlGcTm6zmlZ45MFYq0EQkGuj7FxP8ZWMiwngYQJA8mDYrKa5juoh5m8CVi38XU9Ozk7aNfxmx0ETL6vdsb5Pb41VJv4c5KD0whTlxmHAOd32303231C4EA39D4C231C8D533CAB13432B7...
- http://te##.##sthotel360.com/001/Tips.txt?40####
- http://ht##.##sthotel360.com/HttpApiGb.ashx?ac###################################################################################################################################################...
- http://ht##.##sthotel360.com/HttpApiGb.ashx?ac#################
- DNS ASK te##.##sthotel360.com
- DNS ASK ht##.##sthotel360.com
- ClassName: 'Progman' WindowName: 'Program Manager'
- ClassName: 'CrossFire' WindowName: ''
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns