Техническая информация
- 'C:\unninst.exe'
- '<SYSTEM32>\cmd.exe' /c c:\delus.bat
- C:\unninst.exe
- C:\delus.bat
- %TEMP%\E_4\dp1.fne
- %TEMP%\E_4\krnln.fnr
- %TEMP%\E_4\Exmlrpc.fne
- 'ys####.gnway.net':19821
- DNS ASK ys####.gnway.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'