Техническая информация
- '%APPDATA%\hl.exe'
- '%APPDATA%\mp33.exe'
- '%APPDATA%\hltv.exe'
- '%APPDATA%\mp33.exe' (загружен из сети Интернет)
- '%APPDATA%\hltv.exe' (загружен из сети Интернет)
- '%APPDATA%\hl.exe' (загружен из сети Интернет)
- '<SYSTEM32>\sc.exe' config wscsvc start= disabled
- %APPDATA%\hltv.exe
- %APPDATA%\hl.exe
- %APPDATA%\mp33.exe
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\aut1.tmp
- %TEMP%\temp
- %TEMP%\aut1.tmp
- 'www.do####ad-agora.com':80
- www.do####ad-agora.com/mp33.exe
- www.do####ad-agora.com/hl.exe
- www.do####ad-agora.com/hltv.exe
- DNS ASK www.do####ad-agora.com