Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\nsm5b79.tmp
- %TEMP%\ujwvmbxqm.x
- %TEMP%\ykjtylz.e
- %TEMP%\nsg5bf6.tmp\irkjuydhm.dll
- DNS ASK cr####dinglass.com
- DNS ASK 79##22.com
- '%WINDIR%\syswow64\colorcpl.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"