Техническая информация
- %TEMP%\nsb4460.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsw49bd.tmp
- %TEMP%\nsr49ed.tmp\stdutils.dll
- %TEMP%\nsr49ed.tmp\system.dll
- %TEMP%\nsr49ed.tmp\installerutils.dll
- %TEMP%\nsr49ed.tmp\installerutils2.dll
- %TEMP%\nsr49ed.tmp\nsisos.dll
- %TEMP%\nsr49ed.tmp\md5dll.dll
- %TEMP%\nsr49ed.tmp\userinfo.dll
- %TEMP%\nsr49ed.tmp\installerutils.dll
- %TEMP%\nsr49ed.tmp\installerutils2.dll
- %TEMP%\nsr49ed.tmp\md5dll.dll
- %TEMP%\nsr49ed.tmp\nsisos.dll
- %TEMP%\nsr49ed.tmp\stdutils.dll
- %TEMP%\nsr49ed.tmp\system.dll
- %TEMP%\nsr49ed.tmp\userinfo.dll
- 'ip###api.com':80
- 'su####-smiles.com':80
- 'st###.###staticdatastorage.com':80
- http://ip###api.com/
- http://su####-smiles.com/
- http://st###.###staticdatastorage.com/apps.gif?ac################################################################################################################################################...
- DNS ASK ip###api.com
- DNS ASK su####-smiles.com
- DNS ASK st###.###staticdatastorage.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Текущая директория>\