Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'bg##ity.com':80
- 'ag##pia.com':80
- http://bg##ity.com/timuo/ocwrykrz.php?id################
- http://ag##pia.com/timuo/ocwrykrz.php?id################
- DNS ASK bg##ity.com
- DNS ASK ag##pia.com