Техническая информация
- %WINDIR%\tasks\painsmack.job
- <SYSTEM32>\tasks\painsmack
- %ALLUSERSPROFILE%\{13658809-dcfb-8d9c-1365-58809dcf2027}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{13658809-dcfb-8d9c-1365-58809dcf2027}\<Имя файла>.dat
- 'gr###model.biz':80
- 'al####el-pro.com':80
- http://gr###model.biz/?q=########################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- DNS ASK gr###model.biz
- DNS ASK ce####-ring.info
- DNS ASK al####el-pro.com
- DNS ASK fi####usapro.info