Техническая информация
- '<LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449\nsp3.tmp' /fd="<LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449"
- '<SYSTEM32>\xcopy.exe' <Служебный элемент>
- '<SYSTEM32>\xcopy.exe' "C:\DbgLog.log" Z:\ /Y
- '<SYSTEM32>\cmd.exe' /c ""\startup_local.bat" remove"
- %TEMP%\nsv5.tmp\inetc.dll
- <LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449\pnst9.exe
- %TEMP%\nsxA.tmp
- %TEMP%\nsmC.tmp
- %TEMP%\nsbB.tmp
- %TEMP%\nsv5.tmp\WmiInspector.dll
- %TEMP%\nsg2.tmp\WmiInspector.dll
- %TEMP%\nsg2.tmp\System.dll
- %TEMP%\nsg2.tmp\KillProcDLL.dll
- %TEMP%\nsv5.tmp\System.dll
- <LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449\nsp3.tmp
- %TEMP%\nsbB.tmp в <LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449\onsq8.tmp
- %TEMP%\nsxA.tmp в <LS_APPDATA>\FE4F4D56-1424728569-E253-ED55-512E4EB3D449\rnsb7.exe
- 'd1#######4o4a3.cloudfront.net':80
- d1#######4o4a3.cloudfront.net/SU_Srv.exe
- d1#######4o4a3.cloudfront.net/Update_Notifier.exe
- d1#######4o4a3.cloudfront.net/runasu.exe
- DNS ASK d1#######4o4a3.cloudfront.net