Техническая информация
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- %WINDIR%\hainer.exe
- C:\233.233
- %WINDIR%\nikodd.dll
- C:\233.233
- из <Полный путь к файлу> в <Текущая директория>\nfgvegiqi.exe
- 'lt###.ljzw.vip':8777
- 'xi###p.ljzw.vip':4101
- http://lt###.ljzw.vip:8777/YWFhYXNzc3MwMDk4NzU0 via lt###.ljzw.vip
- 'lt###.ljzw.vip':4101
- DNS ASK lt###.ljzw.vip
- DNS ASK xi###p.ljzw.vip
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- ClassName: 'Progman' WindowName: 'Program Manager'
- '%WINDIR%\hainer.exe' <Полный путь к файлу>