Техническая информация
- '<Текущая директория>\8hR.MIR'
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\updata.bat
- %TEMP%\40c50.tmp
- <Текущая директория>\8hR.MIR
- %TEMP%\41589.tmp
- <Текущая директория>\HideProcess.dll
- %TEMP%\44a46.tmp
- <Текущая директория>\updata.bat
- %TEMP%\3a162.tmp
- %TEMP%\36cd4.tmp
- %TEMP%\3a7dc.tmp
- <Текущая директория>\SkinH_EL.dll
- <Текущая директория>\Hook.dll
- <Текущая директория>\updata.bat
- <Текущая директория>\SkinH_EL.dll
- %TEMP%\40c50.tmp
- %TEMP%\41589.tmp
- %TEMP%\44a46.tmp
- <Текущая директория>\updata.bat
- %TEMP%\36cd4.tmp
- %TEMP%\3a162.tmp
- %TEMP%\3a7dc.tmp
- 'www.96##80.com':80
- 'localhost':1036
- DNS ASK www.96##80.com