Техническая информация
- %WINDIR%\Tasks\Inst_Rep.job
- '%TEMP%\nsf3.tmp\DC<Имя вируса>.exe' /SECONDSTAGE /Mutex=TSMtx11093 /PIXGUID=99999999-9999-4d37-b4d0-2364271467b8
- '%TEMP%\nsf3.tmp\DC<Имя вируса>.exe'
- %TEMP%\nsf3.tmp\DC<Имя вируса>.exe
- %TEMP%\nsf3.tmp\D1989.dll
- <LS_APPDATA>\Installer\Install_3978\DC<Имя вируса>.exe
- <LS_APPDATA>\Installer\Install_19738\DC<Имя вируса>.exe
- %TEMP%\nsf3.tmp\NK.lky
- %TEMP%\nsv2.tmp
- %TEMP%\nsf3.tmp\System.dll
- %TEMP%\nsf3.tmp\7C6E720CF56A936B
- %WINDIR%\Tasks\Inst_Rep.job
- 'by########-sbn457z6.netdna-ssl.com':80
- http://by########-sbn457z6.netdna-ssl.com/t.ashx?e=##############################################################################################################################################...
- DNS ASK dy#######h76q.cloudfront.net
- DNS ASK vj#######n457z6.netdna-ssl.com
- DNS ASK by########-sbn457z6.netdna-ssl.com
- ClassName: 'SB_download_btn' WindowName: 'SB Download Button'
- ClassName: '' WindowName: ''
- ClassName: '폇E' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '?E' WindowName: ''