Техническая информация
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsva1ea.tmp\killprocdll.dll
- %TEMP%\nsva1ea.tmp\dllwaitforkillprogram.dll
- %TEMP%\nsva1ea.tmp\getversion.dll
- %TEMP%\nsva1ea.tmp\nsexec.dll
- %TEMP%\nsva1ea.tmp\nsa362.tmp
- %TEMP%\nsva1ea.tmp\dllwebcount.dll
- %TEMP%\nsva1ea.tmp\nsa362.tmp
- 'sm###tip.co.kr':80
- http://sm###tip.co.kr/mmsv/Access3.php?My####################################################
- DNS ASK sm###tip.co.kr
- ClassName: '#32770' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Текущая директория>\
- '%TEMP%\nsva1ea.tmp\nsa362.tmp' schtasks /delete /tn STSTART /F
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn STSTART /F
- '%TEMP%\nsva1ea.tmp\nsa362.tmp' schtasks /delete /tn STSTART /F (со скрытым окном)