Техническая информация
- %TEMP%\bedgefeage.egaefe
- %TEMP%\nsp2.tmp\rqglerd.dll
- %TEMP%\egaefe.zip
- %TEMP%\nsp2.tmp\zipdll.dll
- %TEMP%\bedgefeage.exe
- %TEMP%\81566171433.txt
- %TEMP%\81566171433.txt
- %TEMP%\81566171433.txt
- http://sr#.###K-TOP-APP.INFO/Installer/Flow?pu###################################################################################################################################################...
- http://ww##.###.desk-top-app.info/Installer/Flow?pu##############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww##.###.desk-top-app.info
- ClassName: '#32770' WindowName: ''
- '%TEMP%\bedgefeage.exe' 6/7/5/7/2/6/1/4/0/3/1 KUlEPTsrOC41NB8pTFA7TkNDOTAdLkg+T1BNTEpFRDowGig/QlFOSEA9LjgxMBsoQUNDOTAdLkpLSj1TPVNbSUE8Ky80LR4pUkFSU0RMWFBLSjdncHRtOSkobmt0KENBU0gsTkhLJj9KTypJS0VJGSo8SkNCR0lBPBooPyo7JzA...
- '<SYSTEM32>\wbem\wmic.exe' /output:%TEMP%\81566171433.txt bios get serialnumber' (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' /output:%TEMP%\81566171433.txt bios get version' (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' /output:%TEMP%\81566171433.txt bios get serialnumber
- '<SYSTEM32>\wbem\wmic.exe' /output:%TEMP%\81566171433.txt bios get version