Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'casttipv2' = '"%ProgramFiles(x86)%\casttipv2\casttipv2.exe" /run'
- %TEMP%\nsj2e80.tmp
- %TEMP%\nsy2e90.tmp\existfiles.dll
- %ProgramFiles(x86)%\casttipv2\casttipv2.exe
- %ProgramFiles(x86)%\casttipv2\uninstall.exe
- %TEMP%\nsy2e90.tmp\dllwebcount.dll
- %TEMP%\nsy2e90.tmp\selfdelete.dll
- C:\delus.bat
- %TEMP%\nsy2e90.tmp\dllwebcount.dll
- %TEMP%\nsy2e90.tmp\existfiles.dll
- %TEMP%\nsy2e90.tmp\selfdelete.dll
- DNS ASK mi###report.org
- DNS ASK ne##fun.com
- '%WINDIR%\syswow64\cmd.exe' /c \DelUS.bat (со скрытым окном)