Техническая информация
- '%TEMP%\nsu3.tmp' /S /UPDATE /UPDATE_FROM_PROXY /SID
- '%TEMP%\active_sid.exe'
- '%TEMP%\nsu3.tmp' (загружен из сети Интернет)
- %TEMP%\nsv2.tmp\get_local_output.tmp
- %TEMP%\nsu3.tmp
- %TEMP%\nsv2.tmp\inetc.dll
- %TEMP%\active_sid.exe
- %TEMP%\nsv2.tmp\nsisos.dll
- %TEMP%\nsv2.tmp\inetc.dll
- %TEMP%\nsv2.tmp\nsisos.dll
- %TEMP%\nsv2.tmp\get_local_output.tmp
- %TEMP%\active_sid.exe
- %TEMP%\nsu3.tmp
- 'in####l-apps.com':80
- 'www.so####websearch.co':80
- www.so####websearch.co/update/track/109/update_finish?os###########################################################################
- in####l-apps.com/download/update/WWE_update_1.2.0.34.exe?un###########################################
- www.so####websearch.co/update/track/109/update_start?os######################################################################
- DNS ASK in####l-apps.com
- DNS ASK www.so####websearch.co
- ClassName: 'Shell_TrayWnd' WindowName: ''