Техническая информация
- %WINDIR%\explorer.exe
- 'pe###argram.net':80
- 'cr#####emedia-shop.com':80
- 'ti####ngbaoxian.com':80
- http://www.pe###argram.net/bg5r/?zH##########################################################################################
- http://www.cr#####emedia-shop.com/bg5r/?zH##########################################################################################
- http://www.ti####ngbaoxian.com/bg5r/?zH##########################################################################################
- DNS ASK pe###argram.net
- DNS ASK cr#####emedia-shop.com
- DNS ASK ti####ngbaoxian.com
- DNS ASK lk##k.net
- '%WINDIR%\syswow64\chkdsk.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"