Техническая информация
- %APPDATA%\mozilla\firefox\profiles.ini
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %TEMP%\oiped.txt
- %TEMP%\ppyspibvphqkb\files_\system_info.txt
- %TEMP%\ppyspibvphqkb\files_\screenshot.jpg
- %TEMP%\ppyspibvphqkb\_files\_information.txt
- %TEMP%\ppyspibvphqkb\_files\_screen_desktop.jpeg
- %TEMP%\ppyspibvphqkb\files_\cookies\opera.txt
- %TEMP%\ppyspibvphqkb\_files\_cookies\opera.txt
- %TEMP%\ppyspibvphqkb\djgb.tmp
- %TEMP%\ppyspibvphqkb\pyivusbv.tmp
- %TEMP%\ppyspibvphqkb\goblvaf.tmp
- %TEMP%\ppyspibvphqkb\files_\cookies\google_chrome.txt
- %TEMP%\ppyspibvphqkb\_files\_cookies\google_chrome.txt
- %TEMP%\ppyspibvphqkb\jrwnnia.tmp
- %TEMP%\ppyspibvphqkb\lrue.tmp
- %TEMP%\ppyspibvphqkb\eweuoff.tmp
- %TEMP%\ppyspibvphqkb\axkhash.tmp
- %TEMP%\ppyspibvphqkb\jimhkyn.tmp
- %TEMP%\ppyspibvphqkb\tkrsgwr.tmp
- %TEMP%\ppyspibvphqkb\ejtiyjvtm.tmp
- %TEMP%\ppyspibvphqkb\fncywoknq.tmp
- %TEMP%\ppyspibvphqkb\lcurur.tmp
- %TEMP%\ppyspibvphqkb\files_\cookies.txt
- %TEMP%\ppyspibvphqkb\_files\_allcookies_list.txt
- %TEMP%\ppyspibvphqkb\files_\cookies\mozilla_firefox.txt
- %TEMP%\ppyspibvphqkb\_files\_cookies\mozilla_firefox.txt
- %TEMP%\ppyspibvphqkb\c5jmn.tmp-shm
- %TEMP%\ppyspibvphqkb\fehs8.tmp
- %TEMP%\ppyspibvphqkb\c5jmn.tmp
- %TEMP%\ppyspibvphqkb\ablrcqvqyvf.zip
- %TEMP%\ppyspibvphqkb\ihdminjyuogje.zip
- %TEMP%\oiped.txt
- %TEMP%\ppyspibvphqkb\pyivusbv.tmp
- %TEMP%\ppyspibvphqkb\lrue.tmp
- %TEMP%\ppyspibvphqkb\lcurur.tmp
- %TEMP%\ppyspibvphqkb\jrwnnia.tmp
- %TEMP%\ppyspibvphqkb\jimhkyn.tmp
- %TEMP%\ppyspibvphqkb\goblvaf.tmp
- %TEMP%\ppyspibvphqkb\tkrsgwr.tmp
- %TEMP%\ppyspibvphqkb\files_\cookies.txt
- %TEMP%\ppyspibvphqkb\fehs8.tmp
- %TEMP%\ppyspibvphqkb\eweuoff.tmp
- %TEMP%\ppyspibvphqkb\djgb.tmp
- %TEMP%\ppyspibvphqkb\c5jmn.tmp
- %TEMP%\ppyspibvphqkb\axkhash.tmp
- %TEMP%\ppyspibvphqkb\c5jmn.tmp-shm
- %TEMP%\ppyspibvphqkb\files_\cookies\opera.txt
- %TEMP%\ppyspibvphqkb\_files\_cookies\opera.txt
- http://ci###p42.top/index.php
- http://mo###g04.top/index.php
- DNS ASK ci###p42.top
- DNS ASK mo###g04.top
- '%WINDIR%\syswow64\cmd.exe' /c rd /s /q %TEMP%\pPySpIbvphQkb & timeout 3 & del /f /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c rd /s /q %TEMP%\pPySpIbvphQkb & timeout 3 & del /f /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\timeout.exe' 3