Техническая информация
- '<SYSTEM32>\rundll32.exe' dfdts.dll,DfdGetDefaultPolicyAndSMART
- %TEMP%\5BB.tmp
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\aclick_ad[1].php
- %TEMP%\D538.tmp
- %TEMP%\5BB.tmp
- %TEMP%\5BB.tmp
- %TEMP%\D538.tmp
- 'localhost':50737
- 'ge##ri.kr':80
- ge##ri.kr/abs/aclick_ad.php
- ge##ri.kr/aps/ua.php
- DNS ASK ge##ri.kr