Техническая информация
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %ProgramFiles(x86)%\ololo\ku4uqt.jpg
- %ProgramFiles(x86)%\ololo\lojdfkldfpi.exe
- %ProgramFiles(x86)%\ololo\sdfsdfsdflo.bat
- %ProgramFiles(x86)%\ololo\p.txt
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- '34.##9.100.209':443
- DNS ASK os####ia-ia-ia.ru
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%ProgramFiles(x86)%\ololo\lojdfkldfpi.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%ProgramFiles(x86)%\ololo\SDFSDFSDFlo.bat" " (со скрытым окном)
- '%ProgramFiles(x86)%\ololo\lojdfkldfpi.exe' (со скрытым окном)