Техническая информация
- %TEMP%\<Имя файла>.exepack.tmp
- %TEMP%\c938c35febaccebb2ec1148c5254cfefa.ini
- %TEMP%\c938c35febaccebb2ec1148c5254cfef.ini
- %TEMP%\cce9e3.txt
- %TEMP%\ВІВ№В¶ВЎ.zip
- <Текущая директория>\data\bbzdywb.txt
- <Текущая директория>\data\esp-b.dat
- <Текущая директория>\data\mapdesc2.dat
- <Текущая директория>\data\mapdesc3.dat
- <Текущая директория>\wav\sound.lst
- <Текущая директория>\data\newopui.pak
- %TEMP%\c938c35febaccebb2ec1148c5254cfef.dat
- C:\ГґВê¼¹¥ëù[a-1].lnk
- <Текущая директория>\ГґВê¼¹¥ëù[e-8].exe
- %TEMP%\c938c35febaccebb2ec1148c5254cfef.ini
- %TEMP%\ВІВ№В¶ВЎ.zip
- C:\ГґВê¼¹¥ëù[a-1].lnk в %HOMEPATH%\desktop\ГґВê¼¹¥ëù[a-1].lnk
- 'ht##q.com':80
- '66##m.top':7898
- 'ys##.#####n-hangzhou.aliyuncs.com':443
- 'a.##sf.com':7000
- '66##m.top':56333
- http://www.ht##q.com/bmd.txt
- http://www.66###.top:56333/ФКј№ҐЛЩ[E-8].exe via 66##m.top
- '66##m.top':7898
- 'ys##.#####n-hangzhou.aliyuncs.com':443
- 'a.##sf.com':7000
- DNS ASK ht##q.com
- DNS ASK ys##.#####n-hangzhou.aliyuncs.com
- DNS ASK a.##sf.com
- DNS ASK 66##m.top
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*aj.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*aj.exe"
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"