Техническая информация
- %TEMP%\aoa-dvd-ripper-5.4.5.7_tmp.exe (загружен из сети Интернет)
- <SYSTEM32>\ntvdm.exe -f -i1
- %WINDIR%\Temp\scs4.tmp
- %TEMP%\aoa-dvd-ripper-5.4.5.7_tmp.exe
- %WINDIR%\Temp\scs3.tmp
- %TEMP%\aoa-dvd-ripper-5.4.5.7.exe
- %TEMP%\nsj2.tmp\NSISdl.dll
- %TEMP%\nsj2.tmp\NSISdl.dll
- %WINDIR%\Temp\scs4.tmp
- %WINDIR%\Temp\scs3.tmp
- 'so##vers.in':80
- so##vers.in/adobe.php?ve#################################
- DNS ASK so##vers.in
- '<IP-адрес в локальной сети>':1034
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-970.974.3a0001'