Техническая информация
- %WINDIR%\tasks\faceflame.job
- <SYSTEM32>\tasks\faceflame
- %ALLUSERSPROFILE%\{581d61b0-5148-6044-581d-d61b051486c1}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{581d61b0-5148-6044-581d-d61b051486c1}\<Имя файла>.dat
- 'mo###odel.biz':80
- http://mo###odel.biz/?q=#########################################################################################################################################################################...
- DNS ASK ge###luesee.com
- DNS ASK mo###odel.biz