Техническая информация
- <SYSTEM32>\tasks\maximumayouraseamlesslyawitha
- C:\users\public\pictures\qp6i10\inin.txt
- C:\users\public\pictures\qp6i10\inin.ini
- C:\users\public\pictures\qp6i10\n9siuz.dat
- C:\users\public\pictures\qp6i10\n9siuz.exe
- %TEMP%\_ir_tu2_temp_0\11.jpg
- %TEMP%\_ir_tu2_temp_0\2.jpg
- %TEMP%\_ir_tu2_temp_0\3.jpg
- %TEMP%\_ir_tu2_temp_0\_tuprojdt.dat
- %TEMP%\xshell 6 update log.txt
- C:\users\public\pictures\qp6i10\gqbhnvz.exe
- C:\users\public\pictures\qp6i10\gqbhnvz.dat
- C:\xxxx.ini
- 'ui##ui.net':7027
- '43.##9.177.220':7000
- DNS ASK ui##ui.net
- 'C:\users\public\pictures\qp6i10\n9siuz.exe'
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini (со скрытым окном)