Техническая информация
- %WINDIR%\winiss.txt
- %WINDIR%\nibblesos.dll
- %WINDIR%\sougoux.dll
- %WINDIR%\svohost.exe
- <Полный путь к файлу>
- %WINDIR%\1gy121w18su
- %WINDIR%\winiss.txt
- из <Полный путь к файлу> в %WINDIR%\1gy121w18su
- '61.##7.96.143':8056
- 'ip##.com':80
- 'ap#.#pify.org':80
- '61.##7.96.143':8055
- http://61.###.96.143:8056/api/admin/getPolicy?ex##################################### via 61.##7.96.143
- http://www.ip##.com/
- http://ap#.#pify.org/
- http://61.###.96.143:8055/api/v1/addPluginLog via 61.##7.96.143
- DNS ASK ip##.com
- DNS ASK ap#.#pify.org
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\svohost.exe'