Техническая информация
- %TEMP%\is-tnbiv.tmp\<Имя файла>.tmp
- %ProgramFiles(x86)%\sunt\similique\is-17ut0.tmp
- %ProgramFiles(x86)%\sunt\nobis\is-33lik.tmp
- %ProgramFiles(x86)%\sunt\nobis\is-niu96.tmp
- %ProgramFiles(x86)%\sunt\et\is-18q4i.tmp
- %ProgramFiles(x86)%\sunt\et\is-vqvfs.tmp
- %ProgramFiles(x86)%\sunt\et\is-6ftkj.tmp
- %ProgramFiles(x86)%\sunt\et\is-ok2oj.tmp
- %ProgramFiles(x86)%\sunt\et\is-ooqak.tmp
- %ProgramFiles(x86)%\sunt\is-ebeo3.tmp
- %ProgramFiles(x86)%\sunt\is-3dtar.tmp
- %ProgramFiles(x86)%\sunt\is-qrp2e.tmp
- %ProgramFiles(x86)%\sunt\is-fj1vj.tmp
- %TEMP%\is-3m5cs.tmp\_isetup\_iscrypt.dll
- %TEMP%\is-3m5cs.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-3m5cs.tmp\_isetup\_setup64.tmp
- %ProgramFiles(x86)%\sunt\similique\is-ijtp4.tmp
- %ProgramFiles(x86)%\sunt\unins000.dat
- %ProgramFiles(x86)%\sunt\is-fj1vj.tmp в %ProgramFiles(x86)%\sunt\unins000.exe
- %ProgramFiles(x86)%\sunt\is-qrp2e.tmp в %ProgramFiles(x86)%\sunt\consequatur.rar
- %ProgramFiles(x86)%\sunt\is-3dtar.tmp в %ProgramFiles(x86)%\sunt\quae.dat
- %ProgramFiles(x86)%\sunt\is-ebeo3.tmp в %ProgramFiles(x86)%\sunt\quis.asf
- %ProgramFiles(x86)%\sunt\et\is-ooqak.tmp в %ProgramFiles(x86)%\sunt\et\ea.dat
- %ProgramFiles(x86)%\sunt\et\is-ok2oj.tmp в %ProgramFiles(x86)%\sunt\et\nihil.avi
- %ProgramFiles(x86)%\sunt\et\is-6ftkj.tmp в %ProgramFiles(x86)%\sunt\et\voluptas.zip
- %ProgramFiles(x86)%\sunt\et\is-vqvfs.tmp в %ProgramFiles(x86)%\sunt\et\voluptate.exe
- %ProgramFiles(x86)%\sunt\et\is-18q4i.tmp в %ProgramFiles(x86)%\sunt\et\sqlite3.dll
- %ProgramFiles(x86)%\sunt\nobis\is-niu96.tmp в %ProgramFiles(x86)%\sunt\nobis\consequatur.log
- %ProgramFiles(x86)%\sunt\nobis\is-33lik.tmp в %ProgramFiles(x86)%\sunt\nobis\molestias.txt
- %ProgramFiles(x86)%\sunt\similique\is-17ut0.tmp в %ProgramFiles(x86)%\sunt\similique\aspernatur.rar
- %ProgramFiles(x86)%\sunt\similique\is-ijtp4.tmp в %ProgramFiles(x86)%\sunt\similique\qui.dat
- http://cl###etapi.com/v2/events
- DNS ASK cl###etapi.com
- ClassName: 'BFA9CFD6-4F4C-4397-825D-AB7DFD2E79CF' WindowName: ''
- '%TEMP%\is-tnbiv.tmp\<Имя файла>.tmp' /SL5="$E0220,2616649,140800,<Полный путь к файлу>"
- '%ProgramFiles(x86)%\sunt\et\voluptate.exe' 8af8df4b5523e7471418a022bff269c7