Техническая информация
- %WINDIR%\tasks\sleepcycle+.job
- <SYSTEM32>\tasks\sleepcycle+
- %ALLUSERSPROFILE%\{90219e16-e0a6-00f4-9021-19e16e0a785b}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{90219e16-e0a6-00f4-9021-19e16e0a785b}\<Имя файла>.dat
- 'al####el-pro.com':80
- 'mo###odel.biz':80
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://mo###odel.biz/?q=#########################################################################################################################################################################...
- DNS ASK mo###odel.biz
- DNS ASK al####el-pro.com