Техническая информация
- %WINDIR%\syswow64\svchost.exe
- launcher.exe
- %WINDIR%\syswow64\svchost.exe
- %APPDATA%\usyfq\nuifm.exe
- '34.##9.100.209':443
- DNS ASK ch####p.dyndns.org
- '%APPDATA%\usyfq\nuifm.exe'
- '%ProgramFiles(x86)%\opera\launcher.exe' ext "<Полный путь к файлу>" (со скрытым окном)
- '%ProgramFiles(x86)%\opera\launcher.exe' "ext" "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe' ext "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\tmpafdcecaf.bat" (со скрытым окном)
- '%ProgramFiles(x86)%\opera\launcher.exe' ext "%APPDATA%\Usyfq\nuifm.exe" (со скрытым окном)
- '<Полный путь к файлу>' (со скрытым окном)
- '%APPDATA%\usyfq\nuifm.exe' (со скрытым окном)