Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.lnk
- %ALLUSERSPROFILE%\{4da95b41-7832-2df6-4da9-95b417836d05}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{4da95b41-7832-2df6-4da9-95b417836d05}\<Имя файла>.dat
- 'po####ve-models.com':80
- 'po####ve-models.com':443
- http://po####ve-models.com/hp/?q=################################################################################################################################################################...
- 'po####ve-models.com':443
- DNS ASK ki####nqview.info
- DNS ASK po####ve-models.net
- DNS ASK po####ve-models.com