Техническая информация
- <SYSTEM32>\cmd.exe
- %WINDIR%\Web\666A62656265627F.tmp
- <SYSTEM32>\kernel64.dll
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ok.txt
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovyss1.gv
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovy.exe
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\hmrxch
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovymain.prx
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovymainv.prx
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ok.txt
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovyss1.gv
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovymain.prx
- C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovymainv.prx
- %WINDIR%\Web\666A62656265627F.tmp
- 'C:\9888a43e640537d616e6b726e8299ac0\vodcache\ejovy.exe' -z 423B5D38393939603532643735313432366537303764376336333764393338386062315D776E6562606269645D696C73796269