Техническая информация
- '%TEMP%\kick_me.exe'
- 'C:\Settings\Device Config.exe'
- '<Текущая директория>\зfصнwn.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESA2F3.tmp" "%TEMP%\vbcA2D3.tmp"
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe' /noconfig @"%TEMP%\yiomgayb.cmdline"
- C:\Settings\info.txt
- C:\Settings\setting\guide.txt
- C:\Settings\sign231.txt
- C:\Settings\data\182.exe
- C:\Settings\setting\power.txt
- %TEMP%\kill_it.txt
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Configuration.lnk
- C:\Settings\setting\gap.txt
- %TEMP%\kick_me.exe
- C:\Settings\Device Config.exe
- %TEMP%\yiomgayb.out
- %TEMP%\vbcA2D3.tmp
- %TEMP%\yiomgayb.0.vb
- %TEMP%\yiomgayb.cmdline
- %TEMP%\RESA2F3.tmp
- <Текущая директория>\data.txt
- <Текущая директория>\minerd.exe
- <Текущая директория>\зfصнwn.exe
- <Текущая директория>\data.zip
- %TEMP%\yiomgayb.out
- %TEMP%\yiomgayb.cmdline
- <Текущая директория>\зfصнwn.exe
- %TEMP%\RESA2F3.tmp
- %TEMP%\vbcA2D3.tmp
- %TEMP%\yiomgayb.0.vb
- DNS ASK dn#.##ftncsi.com
- DNS ASK www.google.com
- ClassName: 'Shell_TrayWnd' WindowName: ''