Техническая информация
- %TEMP%\is-ed4e2.tmp\<Имя файла>.tmp
- %ProgramFiles(x86)%\dolores\magni\is-ghcfl.tmp
- %ProgramFiles(x86)%\dolores\magni\is-pjl11.tmp
- %ProgramFiles(x86)%\dolores\expedita\is-oedgp.tmp
- %ProgramFiles(x86)%\dolores\expedita\is-250sp.tmp
- %ProgramFiles(x86)%\dolores\expedita\is-ftvld.tmp
- %ProgramFiles(x86)%\dolores\et\is-p4ii0.tmp
- %ProgramFiles(x86)%\dolores\et\is-rbjec.tmp
- %ProgramFiles(x86)%\dolores\et\is-tpvgs.tmp
- %ProgramFiles(x86)%\dolores\et\is-eojbk.tmp
- %ProgramFiles(x86)%\dolores\et\is-akqfr.tmp
- %ProgramFiles(x86)%\dolores\is-rt3at.tmp
- %ProgramFiles(x86)%\dolores\et\is-liquh.tmp
- %ProgramFiles(x86)%\dolores\is-8i8bi.tmp
- %ProgramFiles(x86)%\dolores\is-gquiq.tmp
- %ProgramFiles(x86)%\dolores\is-iucch.tmp
- %ProgramFiles(x86)%\dolores\is-3u3st.tmp
- %ProgramFiles(x86)%\dolores\is-59t2e.tmp
- %ProgramFiles(x86)%\dolores\is-ns9n6.tmp
- %ProgramFiles(x86)%\dolores\is-a7enj.tmp
- %TEMP%\is-3vftb.tmp\_isetup\_iscrypt.dll
- %TEMP%\is-3vftb.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-3vftb.tmp\_isetup\_setup64.tmp
- %ProgramFiles(x86)%\dolores\et\is-6ib5h.tmp
- %ProgramFiles(x86)%\dolores\unins000.dat
- %ProgramFiles(x86)%\dolores\is-a7enj.tmp в %ProgramFiles(x86)%\dolores\unins000.exe
- %ProgramFiles(x86)%\dolores\magni\is-pjl11.tmp в %ProgramFiles(x86)%\dolores\magni\non.hta
- %ProgramFiles(x86)%\dolores\expedita\is-oedgp.tmp в %ProgramFiles(x86)%\dolores\expedita\ut.bin
- %ProgramFiles(x86)%\dolores\expedita\is-250sp.tmp в %ProgramFiles(x86)%\dolores\expedita\odio.zip
- %ProgramFiles(x86)%\dolores\expedita\is-ftvld.tmp в %ProgramFiles(x86)%\dolores\expedita\illo.ha
- %ProgramFiles(x86)%\dolores\et\is-p4ii0.tmp в %ProgramFiles(x86)%\dolores\et\sed.png
- %ProgramFiles(x86)%\dolores\et\is-rbjec.tmp в %ProgramFiles(x86)%\dolores\et\reprehenderit.tex
- %ProgramFiles(x86)%\dolores\et\is-tpvgs.tmp в %ProgramFiles(x86)%\dolores\et\qui.pif
- %ProgramFiles(x86)%\dolores\et\is-eojbk.tmp в %ProgramFiles(x86)%\dolores\et\officiis.avi
- %ProgramFiles(x86)%\dolores\et\is-akqfr.tmp в %ProgramFiles(x86)%\dolores\et\neque.7z
- %ProgramFiles(x86)%\dolores\et\is-liquh.tmp в %ProgramFiles(x86)%\dolores\et\nam.asf
- %ProgramFiles(x86)%\dolores\et\is-6ib5h.tmp в %ProgramFiles(x86)%\dolores\et\deleniti.dat
- %ProgramFiles(x86)%\dolores\is-8i8bi.tmp в %ProgramFiles(x86)%\dolores\totam.txt
- %ProgramFiles(x86)%\dolores\is-gquiq.tmp в %ProgramFiles(x86)%\dolores\sit.pdf
- %ProgramFiles(x86)%\dolores\is-iucch.tmp в %ProgramFiles(x86)%\dolores\reprehenderit.dat
- %ProgramFiles(x86)%\dolores\is-3u3st.tmp в %ProgramFiles(x86)%\dolores\recusandae.rar
- %ProgramFiles(x86)%\dolores\is-59t2e.tmp в %ProgramFiles(x86)%\dolores\ratione.exe
- %ProgramFiles(x86)%\dolores\is-ns9n6.tmp в %ProgramFiles(x86)%\dolores\omnis.pif
- %ProgramFiles(x86)%\dolores\magni\is-ghcfl.tmp в %ProgramFiles(x86)%\dolores\magni\unde.avi
- %ProgramFiles(x86)%\dolores\is-rt3at.tmp в %ProgramFiles(x86)%\dolores\sqlite3.dll
- http://cl###etapi.com/v2/events
- DNS ASK cl###etapi.com
- ClassName: '6AE37979-736B-4C74-A48B-4DAE0244F4D1' WindowName: ''
- '%TEMP%\is-ed4e2.tmp\<Имя файла>.tmp' /SL5="$C0238,2687461,114176,<Полный путь к файлу>"
- '%ProgramFiles(x86)%\dolores\ratione.exe' b14182d0fb366120375b4e141194bd8f