Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\yjdhy.lnk
- <SYSTEM32>\wscript.exe "%TEMP%\llgtn.vbs"
- %TEMP%\llgtn.vbs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ex[1].dll
- %TEMP%\vrhan
- %TEMP%\dumb13145
- %TEMP%\b.ico
- %TEMP%\frcdg
- 'fa###.#tepsload.info':80
- 'localhost':1035
- fa###.#tepsload.info/js/data/ex.dll
- DNS ASK fa###.#tepsload.info
- '<IP-адрес в локальной сети>':1036