Техническая информация
- <SYSTEM32>\nethotlive.jpg
- <SYSTEM32>\plugoff.jpg
- <SYSTEM32>\regdllhelper.jpg
- <SYSTEM32>\javahelper.jpg
- <SYSTEM32>\mcitane.jpg
- <SYSTEM32>\hunteremail.jpg
- <Полный путь к вирусу>
- 'an#####x.tempsite.ws':80
- 'localhost':1038
- an#####x.tempsite.ws/admin/fontes/shared/nethotlive.jpg
- an#####x.tempsite.ws/admin/fontes/shared/plugoff.jpg
- an#####x.tempsite.ws/admin/fontes/shared/regdllhelper.jpg
- an#####x.tempsite.ws/admin/fontes/shared/javahelper.jpg
- an#####x.tempsite.ws/admin/fontes/shared/mcitane.jpg
- an#####x.tempsite.ws/admin/fontes/shared/hunteremail.jpg
- DNS ASK an#####x.tempsite.ws