Техническая информация
- %WINDIR%\syswow64\explorer.exe
- %TEMP%\is-8ptvt.tmp\<Имя файла>.tmp
- %TEMP%\is-0952e.tmp\_isetup\_setup64.tmp
- %TEMP%\is-0952e.tmp\yvibiajwi.dll
- %TEMP%\is-qnecn.tmp\<Имя файла>.tmp
- %TEMP%\is-q2anv.tmp\_isetup\_setup64.tmp
- %TEMP%\is-q2anv.tmp\yvibiajwi.dll
- %TEMP%\is-0952e.tmp\yvibiajwi.dll
- %TEMP%\is-0952e.tmp\_isetup\_setup64.tmp
- %TEMP%\is-8ptvt.tmp\<Имя файла>.tmp
- %TEMP%\is-qnecn.tmp\<Имя файла>.tmp
- DNS ASK di##dns.com
- '%TEMP%\is-8ptvt.tmp\<Имя файла>.tmp' /SL5="$1200F0,4216468,938496,<Полный путь к файлу>"
- '%TEMP%\is-qnecn.tmp\<Имя файла>.tmp' /SL5="$801D0,4216468,938496,<Полный путь к файлу>" /VERYSILENT
- '%WINDIR%\syswow64\explorer.exe'