Техническая информация
- '%TEMP%\nsk2.tmp\selfprivacy_nuruaug.exe'
- '%TEMP%\nsk2.tmp\selfprivacy_nuruaug.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c \DelUS.bat
- %TEMP%\nsk2.tmp\SelfDelete.dll
- C:\DelUS.bat
- %TEMP%\nsk2.tmp\selfprivacy_nuruaug.exe
- %TEMP%\nsk2.tmp\GetProcessID.dll
- %TEMP%\nsk2.tmp\FILEDownPlug.dll
- %TEMP%\nsk2.tmp\SelfDelete.dll
- %TEMP%\nsk2.tmp\selfprivacy_nuruaug.exe
- %TEMP%\nsk2.tmp\FILEDownPlug.dll
- %TEMP%\nsk2.tmp\GetProcessID.dll
- 'do##.##lfprivacy.co.kr':80
- 'localhost':1038
- do##.##lfprivacy.co.kr/app/partner_2010/selfprivacy_partner_s_norun.exe
- DNS ASK do##.##lfprivacy.co.kr