Техническая информация
- 'ym###ame.top':80
- 'pa###ngcrew.net':80
- 'iy##z.com':80
- http://ym###ame.top/cbs2/
- http://pa###ngcrew.net/assets/scripts/js3.js
- http://ym###ame.top/track.php?do#################################################################################################################################################################...
- http://ym###ame.top/
- http://iy##z.com/?dn###########################
- DNS ASK ym###ame.top
- DNS ASK ym###ame.ink
- DNS ASK pa###ngcrew.net
- DNS ASK iy##z.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns