Техническая информация
- %TEMP%\<Имя файла>.exepack.tmp
- %TEMP%\cccd3fe3003653237a836af9987fbb86a.ini
- %TEMP%\cccd3fe3003653237a836af9987fbb86.ini
- %TEMP%\4f3854.txt
- %TEMP%\ВІВ№В¶ВЎ.zip
- <Текущая директория>\data\bbzdywb.txt
- <Текущая директория>\data\esp-b.dat
- <Текущая директория>\data\esp_ng.dat
- <Текущая директория>\data\mapdesc2.dat
- <Текущая директория>\wav\sound.lst
- <Текущая директория>\data\newopui.pak
- %TEMP%\cccd3fe3003653237a836af9987fbb86.dat
- C:\¨¢½ð¡õ¸õ©ê´«¨é뵦§205-02.lnk
- %TEMP%\cccd3fe3003653237a836af9987fbb86.ini
- %TEMP%\ВІВ№В¶ВЎ.zip
- C:\¨¢½ð¡õ¸õ©ê´«¨é뵦§205-02.lnk в %HOMEPATH%\desktop\¨¢½ð¡õ¸õ©ê´«¨é뵦§205-02.lnk
- 'ht##q.com':80
- 'a.##sf.com':7000
- 'lb.#qpk.com':58588
- 'lb.#qpk.com':20588
- http://www.ht##q.com/bmd.txt
- 'a.##sf.com':7000
- 'lb.#qpk.com':58588
- 'lb.#qpk.com':20588
- DNS ASK ht##q.com
- DNS ASK a.##sf.com
- DNS ASK lb.#qpk.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*phknz.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*phknz.exe"
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"