Техническая информация
- %TEMP%\bedijhafed.defahjid
- %TEMP%\nso95d9.tmp\olwbtbq.dll
- %TEMP%\defahjid.zip
- %TEMP%\nso95d9.tmp\zipdll.dll
- %TEMP%\bedijhafed.exe
- %TEMP%\81751658196.txt
- %TEMP%\81751658196.txt
- %TEMP%\81751658196.txt
- DNS ASK sr#.###k-top-app.info
- ClassName: '#32770' WindowName: ''
- '%TEMP%\bedijhafed.exe' 4|8|2|7|3|7|1|7|0|7|4 K0hHPTorMTAyKhwrS1M7TUJDNjAZK0o9UlBMS0pCRDYtHCdCQlBNSD09KzUvKy4ZLDxIPT0pHCtIUEhBTkJNX0JAOSo2LjUwHyhTPk5SPVBYUktLNmhtcGwyLShwa3UnRD5PRyVSSE0mQElQJ0VKPk0ZLDxLQkNERUA1HihBKjx...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81751658196.txt bios get serialnumber (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81751658196.txt bios get version (со скрытым окном)