Техническая информация
- %WINDIR%\explorer.exe
- firefox.exe
- %TEMP%\nszfa08.tmp
- %TEMP%\vzoionhooig.f
- %TEMP%\nsufa38.tmp\gfejamg.dll
- 'sx##k.com':80
- http://www.sx##k.com/sy22/?0b##################################################################################################
- DNS ASK sx##k.com
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"