Техническая информация
- %WINDIR%\explorer.exe
- 'ar###rse.info':80
- 'th#####achica.marketing':80
- 'mo###pid.com':80
- http://www.ar###rse.info/ermr/?d2#######################################################################################################################
- http://www.th#####achica.marketing/ermr/?d2#######################################################################################################################
- http://www.mo###pid.com/ermr/?d2#######################################################################################################################
- DNS ASK ar###rse.info
- DNS ASK gl####abel.store
- DNS ASK th#####achica.marketing
- DNS ASK mo###pid.com
- '%WINDIR%\syswow64\wscript.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"