Техническая информация
- "%TEMP%\hlp2d.exe" (загружен из сети Интернет)
- %TEMP%\nsv2.tmp\regb
- %TEMP%\hlp2d.exe
- %TEMP%\nsv2.tmp\System.dll
- %TEMP%\nsv2.tmp\NSISdl.dll
- %TEMP%\nsv2.tmp\regb
- %TEMP%\nsv2.tmp\System.dll
- %TEMP%\hlp2d.exe
- %TEMP%\nsv2.tmp\NSISdl.dll
- 'www.xy###tats.com':80
- 'www.in####t-find.com':80
- www.xy###tats.com/dl/zbr081.exe
- www.in####t-find.com/regdt/{80C7E385-7A86-4FB9-B296-42B9627C8A4D}|0|1081
- DNS ASK www.xy###tats.com
- DNS ASK www.in####t-find.com