Техническая информация
- %TEMP%\11bce8.tmp
- %TEMP%\11bd08.tmp
- %TEMP%\11bd29.tmp
- %TEMP%\11bce8.tmp
- %TEMP%\11bd08.tmp
- %TEMP%\11bd29.tmp
- 'ap#.#user.top':80
- DNS ASK ap#.#user.top
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns' (со скрытым окном)
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns