Техническая информация
- %TEMP%\nsu58e9.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsp628a.tmp
- %TEMP%\nsf629b.tmp\hxxwg.dll
- %TEMP%\nsf629b.tmp\sshxdyeg.dll
- %TEMP%\nsf629b.tmp\ksuohz.dll
- %TEMP%\nsf629b.tmp\cyqip.dll
- %TEMP%\nsf629b.tmp\ottedj.dll
- %TEMP%\nsf629b.tmp\system.dll
- %TEMP%\nsf629b.tmp\mpfayh.dll
- %TEMP%\nsf629b.tmp\cxuwk.dll
- %TEMP%\nsf629b.tmp\cxuwk.dll
- %TEMP%\nsf629b.tmp\cyqip.dll
- %TEMP%\nsf629b.tmp\hxxwg.dll
- %TEMP%\nsf629b.tmp\ksuohz.dll
- %TEMP%\nsf629b.tmp\mpfayh.dll
- %TEMP%\nsf629b.tmp\ottedj.dll
- %TEMP%\nsf629b.tmp\sshxdyeg.dll
- %TEMP%\nsf629b.tmp\system.dll
- 'ip###api.com':80
- 'su####-smiles.com':80
- http://ip###api.com/
- http://su####-smiles.com/
- DNS ASK ip###api.com
- DNS ASK su####-smiles.com
- DNS ASK st###.#axdevzone.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Текущая директория>\