Техническая информация
- '%TEMP%\nsh6.tmp' (загружен из сети Интернет)
- '%TEMP%\nsh6.tmp'
- %TEMP%\nst7.tmp
- %TEMP%\nsh6.tmp
- %TEMP%\nsr8.tmp
- %TEMP%\nstA.tmp
- %TEMP%\nsh9.tmp
- %TEMP%\nsx3.tmp\WmiInspector.dll
- %TEMP%\nsm2.tmp
- %TEMP%\nsx3.tmp\inetc.dll
- %TEMP%\nsv5.tmp
- %TEMP%\nsf4.tmp
- %TEMP%\nstA.tmp
- %TEMP%\nsh9.tmp
- %TEMP%\nsx3.tmp\WmiInspector.dll
- %TEMP%\nsx3.tmp\inetc.dll
- %TEMP%\nsh6.tmp
- %TEMP%\nsv5.tmp
- %TEMP%\nsf4.tmp
- %TEMP%\nsr8.tmp
- %TEMP%\nst7.tmp
- 'li#####tscounter.com':80
- 'cm#.##onbeast.io':80
- http://li#####tscounter.com/Generic/dlc.php?si######################################
- http://cm#.##onbeast.io/
- DNS ASK li#####tscounter.com
- DNS ASK cm#.##onbeast.io
- ClassName: 'Shell_TrayWnd' WindowName: ''