Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\obnmq3qb.lnk
- '<SYSTEM32>\rundll32.exe' %TEMP%\bq3qmnbo.dss,XL204
- '<SYSTEM32>\rundll32.exe' %ALLUSERSPROFILE%\Application Data\bq3qmnbo.dss,XL200
- %ALLUSERSPROFILE%\Application Data\obnmq3qb.bxx
- %TEMP%\bq3qmnbo.dss
- %ALLUSERSPROFILE%\Application Data\bq3qmnbo.dss
- '46.##5.220.180':80
- '19#.#15.114.209':443