Техническая информация
- скрытых файлов
- расширений файлов
- '%TEMP%\uninst.exe'
- '%TEMP%\nsi3.tmp\ns4.tmp' cmd.exe /c %TEMP%\vbs.vbs
- %TEMP%\nsi3.tmp\System.dll
- %TEMP%\nsi3.tmp\ns4.tmp
- %TEMP%\uninst.exe
- %TEMP%\temp.ini
- %PROGRAM_FILES%\Internet Explorer\ie.amico
- %TEMP%\nsh2.tmp
- %TEMP%\nsi3.tmp\nsExec.dll
- %TEMP%\nsi3.tmp\InetLoad.dll
- %TEMP%\nsi3.tmp\nsExec.dll
- %TEMP%\nsi3.tmp\System.dll
- %TEMP%\nsi3.tmp\ns4.tmp
- %TEMP%\nsi3.tmp\InetLoad.dll
- 'do##.###up.setup-down.com':8080
- DNS ASK do##.###up.setup-down.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'