Техническая информация
- <SYSTEM32>\tasks\winshow
- %TEMP%\nsj951e.tmp
- %TEMP%\nsz952f.tmp\system.dll
- %TEMP%\nsz952f.tmp\math.dll
- %APPDATA%\winshownh\category.dt
- %APPDATA%\winshownh\nhopen.dll
- %APPDATA%\winshownh\winshow.exe
- %TEMP%\nsz952f.tmp\dllwebcount.dll
- %APPDATA%\winshownh\uninstall.exe
- %TEMP%\nsz952f.tmp\selfdelete.dll
- C:\delus.bat
- %TEMP%\nsz952f.tmp\dllwebcount.dll
- %TEMP%\nsz952f.tmp\math.dll
- %TEMP%\nsz952f.tmp\selfdelete.dll
- %TEMP%\nsz952f.tmp\system.dll
- DNS ASK ev###get.co.kr
- DNS ASK ad#.#dgod.co.kr
- ClassName: 'TAD_UpdateMainForm' WindowName: ''
- '%APPDATA%\winshownh\winshow.exe' /i /a
- '%WINDIR%\syswow64\cmd.exe' /c \DelUS.bat (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /query /tn winshow (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn winshow /tr "\"%APPDATA%\WinShowNH\winshow.exe"" /f /sc onlogon /rl highest (со скрытым окном)