Техническая информация
- <Текущая директория>\tfq.MIR
- <SYSTEM32>\cmd.exe /c <Текущая директория>\updata.bat
- %TEMP%\1b2b1.tmp
- <Текущая директория>\tfq.MIR
- %TEMP%\1ba24.tmp
- <Текущая директория>\HideProcess.dll
- %TEMP%\1c149.tmp
- <Текущая директория>\updata.bat
- %TEMP%\171b0.tmp
- <Текущая директория>\Hook.dll
- %TEMP%\1751c.tmp
- <Текущая директория>\SkinH_EL.dll
- %TEMP%\17888.tmp
- <Текущая директория>\updata.bat
- <Текущая директория>\SkinH_EL.dll
- %TEMP%\1b2b1.tmp
- %TEMP%\1ba24.tmp
- %TEMP%\1c149.tmp
- <Текущая директория>\updata.bat
- %TEMP%\171b0.tmp
- %TEMP%\1751c.tmp
- %TEMP%\17888.tmp
- 'www.96##80.com':80
- 'localhost':1035
- DNS ASK www.96##80.com
- '<IP-адрес в локальной сети>':1036