Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'jt' = '<Полный путь к файлу>'
- %WINDIR%\jt\2024äê5ôâ29èõ15ê±58·ö50ãë.jpg
- %TEMP%\cswclass0.tmp
- C:\t2eg.2
- C:\t2eg.1
- C:\t2eg
- %WINDIR%\jt\2024äê5ôâ29èõ15ê±58·ö50ãës.jpg
- %TEMP%\cswclass0.tmp
- 'ff###.gnway.cc':25
- DNS ASK ff###.xicp.net
- DNS ASK ff###.gnway.cc