Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\nsz3.tmp\md5dll.dll
- %TEMP%\nsz3.tmp\inetc.dll
- %TEMP%\bitool.xxx
- %TEMP%\nsz3.tmp\Math.dll
- %TEMP%\nsu2.tmp
- %TEMP%\nsz3.tmp\System.dll
- %TEMP%\nsz3.tmp\Banner.dll
- %TEMP%\nsz3.tmp\System.dll
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- <SYSTEM32>\PerfStringBackup.TMP
- %TEMP%\nsz3.tmp\md5dll.dll
- %TEMP%\nsz3.tmp\Banner.dll
- %TEMP%\nsz3.tmp\inetc.dll
- %TEMP%\nsz3.tmp\Math.dll
- %TEMP%\bitool.xxx в %TEMP%\bitool.dll
- 'd3#######b8d7i.cloudfront.net':80
- 'd2#######kzkt9.cloudfront.net':80
- d3#######b8d7i.cloudfront.net/binsis/get_pre_offering_checks?ui######################################################################################################################
- d2#######kzkt9.cloudfront.net/sdk/binsis/2.3a/BiTool.dll
- DNS ASK d3#######b8d7i.cloudfront.net
- DNS ASK d2#######kzkt9.cloudfront.net
- ClassName: '#32770' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''