Техническая информация
- C:\Extracted\file.exe
- Библиотека-обработчик для всех процессов: C:\Extracted\ntdtcstp.dll
- C:\Extracted\ntdtcstp.dll
- C:\Extracted\cmsetac.dll
- C:\Extracted\WinRAR.exe
- %TEMP%\sfx.ini
- C:\Extracted\file.exe
- %TEMP%\sfx.ini
- 'hk##.no-ip.info':15963
- 'any':15963
- DNS ASK hk##.no-ip.info
- ClassName: 'Shell_TrayWnd' WindowName: ''