Техническая информация
- %APPDATA%\poofer.exe (загружен из сети Интернет)
- %APPDATA%\WindowsHelper.exe
- %APPDATA%\poofer.exe
- %APPDATA%\WindowsHelper.exe
- %APPDATA%\poofer.exe
- 'al###.fileave.com':80
- al###.fileave.com/outputnew.exe
- DNS ASK al###.fileave.com