Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "
- '%TEMP%\giftcardNo_tsniGv4urfqozUdvWEj0NebKwi_.exe' /S
- '<Текущая директория>\giftcardNo_tsniGv4urfqozUdvWEj0NebKwie.scr' /S
- %TEMP%\CgAKCam.sg
- %TEMP%\LVjD627k.Xp
- %TEMP%\Qx.2HFJ
- %TEMP%\HIRVl.geAX
- %TEMP%\mz7.nN
- %TEMP%\h6yrQtfD.C8v
- %TEMP%\nsa2.tmp\System.dll
- %TEMP%\q6PlqulL.Fna
- %TEMP%\mar4k.8Qq
- %TEMP%\OX.pd
- %TEMP%\7ZSfx000.cmd
- %TEMP%\Dbd.MMR
- %TEMP%\giftcardNo_tsniGv4urfqozUdvWEj0NebKwi_.exe
- <Текущая директория>\giftcardNo_tsniGv4urfqozUdvWEj0NebKwi.pdf
- <Текущая директория>\giftcardNo_tsniGv4urfqozUdvWEj0NebKwie.scr
- %TEMP%\M.j
- %TEMP%\kD.mca
- %TEMP%\gni.jB
- %TEMP%\m0taeoB.E1hg
- %TEMP%\oZpJ6Mmp.VqQ
- %TEMP%\7ZSfx000.cmd
- <Текущая директория>\giftcardNo_tsniGv4urfqozUdvWEj0NebKwie.scr
- 'te##.#####hts15.webfactional.com':80
- DNS ASK te##.#####hts15.webfactional.com
- ClassName: 'Shell_TrayWnd' WindowName: ''