Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\siszfc32.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\explorer.exe
- %TEMP%\~tm4855.tmp
- %TEMP%\~tm48b4.tmp
- %TEMP%\~tm4903.tmp
- %APPDATA%\avdrn.dat
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm4ba0.tmp
- %TEMP%\~tm4bfe.tmp
- %TEMP%\~tm4c4d.tmp
- %APPDATA%\microsoft\windows\start menu\programs\startup\siszfc32.exe
- %TEMP%\~tm4855.tmp
- %TEMP%\~tm48b4.tmp
- %TEMP%\~tm4903.tmp
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm4ba0.tmp
- %TEMP%\~tm4bfe.tmp
- %TEMP%\~tm4c4d.tmp
- из <Полный путь к файлу> в %TEMP%\~tm4a3c.tmp
- DNS ASK wo####ostdns.com
- '%WINDIR%\syswow64\svchost.exe' -k netsvcs