Technical Information
- %WINDIR%\explorer.exe
- http://www.di#####sbydanielle.com/t4vo/?iL####################################################################################
- http://www.th####usedit.com/t4vo/?iL####################################################################################
- http://www.hi#######mes-consultation.com/t4vo/?iL####################################################################################
- DNS ASK sc#####reonhealing.com
- DNS ASK di#####sbydanielle.com
- DNS ASK th####usedit.com
- DNS ASK hi#######mes-consultation.com
- '%WINDIR%\syswow64\wscript.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Full path to file>"