Техническая информация
- %TEMP%\beejhfcfdc.exe
- %TEMP%\81587070997.txt
- %TEMP%\81587070997.txt
- %TEMP%\81587070997.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww#.###.desk-top-app.info/Installer/Flow?pu###############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww#.###.desk-top-app.info
- '%TEMP%\beejhfcfdc.exe' 3\5\2\0\4\9\2\3\9\9\6 LEtHRDkoNzUrKRosTlNCTEBCOicXKUtAUldLSUlGOzQrHSpCSU9LR0E0KTMzLzIgKzpHQTQnGixLUE9ATEFRVkA+Oi02ODUvHixKPExTQFBfUUlKOl9rbm01LS9vaXQrOzxNSChST0wkP01HJUNLQU0gKzpKRjpCQ0E4Hi9AKDs...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587070997.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587070997.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587070997.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587070997.txt bios get version