Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\ggzuiasn.url
- %HOMEPATH%\temp\haoodtue.vbs
- %HOMEPATH%\temp\rundll32.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- 'el###.dns-cloud.net':4772
- DNS ASK el###.dns-cloud.net