Техническая информация
- %WINDIR%\explorer.exe
- 'am##aar.com':80
- 'ha#######osangeleslaguna.com':80
- '17###proad.com':80
- http://www.am##aar.com/ahge/?1b####################################################################################
- http://www.ha#######osangeleslaguna.com/ahge/?1b####################################################################################
- http://www.17###proad.com/ahge/?1b####################################################################################
- DNS ASK ei###oia.xyz
- DNS ASK am##aar.com
- DNS ASK ha#######osangeleslaguna.com
- DNS ASK th#######ssivehomesteaders.com
- DNS ASK 17###proad.com
- '%WINDIR%\syswow64\systempropertiesperformance.exe'
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\SystemPropertiesPerformance.exe"