Техническая информация
- '%APPDATA%\4.EXE' (загружен из сети Интернет)
- '%APPDATA%\4.EXE'
- %TEMP%\nsm3.tmp\nsisdl.dll
- %APPDATA%\4.EXE
- %TEMP%\nsb2.tmp
- %TEMP%\nsm3.tmp\System.dll
- %TEMP%\nsm3.tmp\System.dll
- %TEMP%\nsm3.tmp\nsisdl.dll
- 'bi#####dkastopmem.ru':80
- http://bi#####dkastopmem.ru/1.exe
- DNS ASK bi#####dkastopmem.ru