Техническая информация
- %TEMP%\nsub473.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsfb78a.tmp
- %TEMP%\nszb79f.tmp\stdutils.dll
- %TEMP%\nszb79f.tmp\nsislog.dll
- %TEMP%\apps hat christmasuninstaller_1580510955.log
- %TEMP%\nszb79f.tmp\installerutils2.dll
- %TEMP%\nszb79f.tmp\nsisos.dll
- %TEMP%\nszb79f.tmp\system.dll
- %TEMP%\nszb79f.tmp\installerutils.dll
- %TEMP%\nszb79f.tmp\userinfo.dll
- %TEMP%\nszb79f.tmp\installerutils.dll
- %TEMP%\nszb79f.tmp\installerutils2.dll
- %TEMP%\nszb79f.tmp\nsislog.dll
- %TEMP%\nszb79f.tmp\nsisos.dll
- %TEMP%\nszb79f.tmp\stdutils.dll
- %TEMP%\nszb79f.tmp\system.dll
- %TEMP%\nszb79f.tmp\userinfo.dll
- http://st###.#rvstatsdata.com/apps.gif?ac########################################################################################################################################################...
- DNS ASK st###.#rvstatsdata.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Текущая директория>\