Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- <SYSTEM32>\tasks\bidaily synchronize task
- %ALLUSERSPROFILE%\{d34d83ef-1769-e028-d34d-d83ef1760fbc}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{d34d83ef-1769-e028-d34d-d83ef1760fbc}\<Имя файла>.dat
- 'ca###gen.com':80
- http://ca###gen.com/hp/?q=#######################################################################################################################################################################...
- DNS ASK ca###gen.com