Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\g99lclod.lnk
- '<SYSTEM32>\rundll32.exe' %TEMP%\dolcl99g.jss,GGF4
- '<SYSTEM32>\rundll32.exe' %ALLUSERSPROFILE%\Application Data\dolcl99g.jss,GGF0
- %ALLUSERSPROFILE%\Application Data\g99lclod.fee
- %TEMP%\dolcl99g.jss
- %ALLUSERSPROFILE%\Application Data\dolcl99g.jss
- '19#.#89.105.124':80