Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\inproc.temp
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'co####.##ftwareinstaller.org':80
- 'im#.####wareinstaller.org':80
- co####.##ftwareinstaller.org/config/xyzsoft_playerupdate/offers.json?pi#################################################################################################################################################################################
- im#.####wareinstaller.org/impression.do/?us###########################################################################################################################################################################################################
- im#.####wareinstaller.org/impression.do/?us###########################################################################################################################################################################################################################
- DNS ASK co####.##ftwareinstaller.org
- DNS ASK im#.####wareinstaller.org
- ClassName: 'Shell_TrayWnd' WindowName: ''