Техническая информация
- <Текущая директория>\alyacremovaltool.exe
- <Текущая директория>\postdelete.bat
- %TEMP%\fp52a1.tmp
- %TEMP%\helpermodule.dll
- %TEMP%\hmkernel.sys
- %TEMP%\loaddll.exe
- %TEMP%\malwarescan.exe
- %TEMP%\pattern.dat
- %TEMP%\preinstall.exe
- %TEMP%\fp52a1.tmp
- 'li#####ate.alyac.co.kr':80
- http://li#####ate.alyac.co.kr/etc/a###ysis/scanner/sver_new.htm
- http://li#####ate.alyac.co.kr/etc/a###ysis/scanner/ALYacRemovalTool.exe
- DNS ASK li#####ate.alyac.co.kr
- '<Текущая директория>\alyacremovaltool.exe'
- '%TEMP%\preinstall.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\postdelete.bat" " (со скрытым окном)