Техническая информация
- %TEMP%\<Имя файла>.exepack.tmp
- %TEMP%\731ba0b2e06817e1188bdf837b50f00ca.ini
- %TEMP%\731ba0b2e06817e1188bdf837b50f00c.ini
- %TEMP%\eaab4b.txt
- %TEMP%\²¹¶¡.zip
- <Текущая директория>\data\esp-b.dat
- <Текущая директория>\sl2023\data\52esp.pak
- <Текущая директория>\wav\sound.lst
- <Текущая директория>\data\newopui.pak
- %TEMP%\731ba0b2e06817e1188bdf837b50f00c.ini
- %TEMP%\²¹¶¡.zip
- 'ht##q.com':80
- 'a.##sf.com':7000
- '43.##0.73.233':15555
- http://www.ht##q.com/bmd.txt
- 'a.##sf.com':7000
- '43.##0.73.233':15555
- DNS ASK ht##q.com
- DNS ASK a.##sf.com
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*jmhp.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*jmhp.exe"
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"