Техническая информация
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsk7511.tmp\nsexec.dll
- %TEMP%\nsk7511.tmp\processwork.dll
- ClassName: '#32770' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Текущая директория>\
- '%WINDIR%\syswow64\regsvr32.exe' /u /s "%WINDIR%\client-detect.ocx"' (со скрытым окном)
- '%WINDIR%\syswow64\regsvr32.exe' /u /s "%WINDIR%\client-detect.ocx"