Техническая информация
- http://80.##.205.35/hfileads.bin как hfileads.bin
- http://80.##.205.35/patch.exe как patch.exe
- %TEMP%\is-ku1ff.tmp\<Имя файла>.tmp
- %TEMP%\is-39ric.tmp\_isetup\_setup64.tmp
- %TEMP%\is-39ric.tmp\_isetup\_iscrypt.dll
- %ProgramFiles(x86)%\is-id97c.tmp
- %ALLUSERSPROFILE%\consoleapp\is-99v6h.tmp
- %ALLUSERSPROFILE%\consoleapp\is-0hdhj.tmp
- %TEMP%\is-39ric.tmp\_isetup\_iscrypt.dll
- %TEMP%\is-39ric.tmp\_isetup\_setup64.tmp
- %TEMP%\is-ku1ff.tmp\<Имя файла>.tmp
- %ProgramFiles(x86)%\is-id97c.tmp в %ProgramFiles(x86)%\main.bat
- %ALLUSERSPROFILE%\consoleapp\is-99v6h.tmp в %ALLUSERSPROFILE%\consoleapp\main_obf.bat
- %ALLUSERSPROFILE%\consoleapp\is-0hdhj.tmp в %ALLUSERSPROFILE%\consoleapp\7za.exe
- '80.##.205.35':80
- http://80.##.205.35/patch.exe
- http://80.##.205.35/hfileads.bin
- '%TEMP%\is-ku1ff.tmp\<Имя файла>.tmp' /SL5="$B0232,1024891,782336,<Полный путь к файлу>"
- '%ALLUSERSPROFILE%\consoleapp\7za.exe' x -y -p10619mlgrAGP7211mlgrAGP24753 "*.zip"
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\ConsoleApp\main_obf.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\ConsoleApp\main_obf.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c ""%ProgramFiles(x86)%\main.bat" "
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 10
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 2