Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\client.exe
- %TEMP%\q4ysjixg.0.vb
- %TEMP%\q4ysjixg.cmdline
- %TEMP%\q4ysjixg.out
- %TEMP%\vbc1ef5.tmp
- %TEMP%\vbc2923.tmp
- %TEMP%\res2a1e.tmp
- %TEMP%\res2a1e.tmp
- %TEMP%\vbc2923.tmp
- %TEMP%\q4ysjixg.cmdline
- %TEMP%\q4ysjixg.out
- %TEMP%\q4ysjixg.0.vb
- DNS ASK bb#.#dns.net
- '%WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe' /noconfig @"%TEMP%\q4ysjixg.cmdline" (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES2A1E.tmp" "%TEMP%\vbc2923.tmp" (со скрытым окном)