Техническая информация
- %WINDIR%\explorer.exe
- 'th###lder17.com':80
- 'ar###rse.info':80
- 'ch####social.com':80
- http://www.th###lder17.com/ermr/?fx###########################################################################################################################
- http://www.ar###rse.info/ermr/?fx###########################################################################################################################
- http://www.ch####social.com/ermr/?fx###########################################################################################################################
- DNS ASK th###lder17.com
- DNS ASK ar###rse.info
- DNS ASK ch####social.com
- '%WINDIR%\syswow64\control.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"