Техническая информация
- %TEMP%\427901557
- %TEMP%\nsq926f.tmp\system.dll
- %TEMP%\fno18dhjs
- http://ar####assave.info/webkit_cookies
- http://ar####assave.info/webkit_login_records
- http://ar####assave.info/summary
- DNS ASK ar####assave.info
- '%WINDIR%\syswow64\cmd.exe' /S /C choice /C hY /N h/D Y h/T 3 & Del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /S /C choice /C hY /N h/D Y h/T 3 & Del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\choice.exe' /C hY /N h/D Y h/T 3