Техническая информация
- <Полный путь к вирусу>
- %TEMP%\hidep.dll
- <SYSTEM32>\hide.sys
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %TEMP%\ylhguxk
- <SYSTEM32>\hide.sys
- %TEMP%\hidep.dll
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %TEMP%\ylhguxk
- 'se#####.baigou51.com':5186
- DNS ASK se#####.baigou51.com