Техническая информация
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\systray.exe
- %WINDIR%\syswow64\autoconv.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- DNS ASK lg###owernc.com
- DNS ASK be####ecret.shop
- DNS ASK ia####sultants.com
- '%WINDIR%\syswow64\systray.exe'