Техническая информация
- %WINDIR%\explorer.exe
- 'ha####ldheat.com':80
- 'aw####perience.com':80
- http://www.ha####ldheat.com/pu8h/?lr#####################################################################################
- DNS ASK su####rewhat.com
- DNS ASK ha####ldheat.com
- DNS ASK aw####perience.com
- '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe'
- '%WINDIR%\syswow64\control.exe'