Техническая информация
- %WINDIR%\tasks\remotewiz.job
- <SYSTEM32>\tasks\remotewiz
- %ALLUSERSPROFILE%\{c2d5325b-9820-4a8b-c2d5-5325b982c96e}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{c2d5325b-9820-4a8b-c2d5-5325b982c96e}\<Имя файла>.dat
- %TEMP%\86b0\images\progressbar.gif
- %TEMP%\86b0\images\loader.gif
- 'ge####ltiple.link':80
- 'al####el-pro.com':80
- http://ge####ltiple.link/?q=#####################################################################################################################################################################...
- DNS ASK ge####ltiple.link
- DNS ASK al####el-pro.com