Техническая информация
- '<Полный путь к файлу>' (загружен из сети Интернет)
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- <SYSTEM32>\cmstp.exe
- %LOCALAPPDATA%\rodk\nbgtpasrg.exe
- %LOCALAPPDATA%\windows66793\folderbp.exe
- %LOCALAPPDATA%\cache58884\appinstaller.exe
- %TEMP%\cmstp.inf
- %LOCALAPPDATA%\npupdater\core.exe
- %TEMP%\cmstp.inf
- %TEMP%\cmstp.inf
- '17#.#6.152.62':5858
- http://17#.##.152.62:5858/msnnsgbzjdd via 17#.#6.152.62
- '%LOCALAPPDATA%\rodk\nbgtpasrg.exe'
- '%LOCALAPPDATA%\cache58884\appinstaller.exe' "%LOCALAPPDATA%\Windows66793\FolderBP.exe"
- '%LOCALAPPDATA%\cache58884\appinstaller.exe' "%LOCALAPPDATA%\npUpdater\core.exe"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command - (со скрытым окном)
- '<SYSTEM32>\cmstp.exe' /au "%TEMP%\cmstp.inf" (со скрытым окном)