Техническая информация
- %TEMP%\init.log
- %LOCALAPPDATA%low\microsoft games\common\m.d
- %LOCALAPPDATA%low\microsoft games\common\b.b
- %LOCALAPPDATA%low\microsoft games\common\c.c
- 'sk###.se.net':80
- http://sk###.se.net/cm.php?do##
- http://sk###.se.net/cm.php?do###
- DNS ASK sk###.se.net
- DNS ASK uk###ivat.com
- DNS ASK up###e-real.com
- '%WINDIR%\syswow64\rundll32.exe' b.b,b {3AD05575-8857-4850-9277-11B85BDB8E09} (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' c.c,c {3AD05575-8857-4850-9277-11B85BDB8E09} (со скрытым окном)