Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchostt' = 'svchostt.exe'
- скрытых файлов
- расширений файлов
- C:\min+sec-%USERNAME%.txt
- <Текущая директория>\sd.txt
- C:\%USERNAME%-lastdate-booker-uploaded.dat
- C:\version-diamain%USERNAME%.txt
- <Текущая директория>\sil-ver.dat
- C:\lastRecoredHourofCashout.dat
- <Текущая директория>\version-diamain.dat
- 'www.do####lsoftware.ca':80
- 'www.sa####arketing.ca':80
- 'localhost':1037
- www.sa####arketing.ca/diaclients/dia-standard.php
- www.sa####arketing.ca/diaclients/dia-reportallactivesubscriptions.php?co#######################
- www.sa####arketing.ca/dia-book.php?cn####################################################################################
- www.sa####arketing.ca/diaclients/doitallmain.exe?gy################
- www.do####lsoftware.ca/book.dat?ft#########
- DNS ASK www.do####lsoftware.ca
- DNS ASK www.sa####arketing.ca