Техническая информация
- %WINDIR%\tasks\ultimatemusic.job
- <SYSTEM32>\tasks\ultimatemusic
- %ALLUSERSPROFILE%\{324865a7-1e8b-9840-3248-865a71e8969c}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{324865a7-1e8b-9840-3248-865a71e8969c}\<Имя файла>.dat
- %TEMP%\9648\images\progressbar.gif
- 'al###lstate.com':80
- 'ke####state.link':80
- http://al###lstate.com/?q=#######################################################################################################################################################################...
- http://ke####state.link/?q=######################################################################################################################################################################...
- DNS ASK al###lstate.com
- DNS ASK ke####state.link