Technical Information
- %TEMP%\nsm7b67.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsh8508.tmp
- %TEMP%\nsh8509.tmp\stdutils.dll
- %TEMP%\nsh8509.tmp\nsislog.dll
- %TEMP%\plus-hd-5.8uninstaller_1660530121.log
- %TEMP%\nsh8509.tmp\installerutils2.dll
- %TEMP%\nsh8509.tmp\nsisos.dll
- %TEMP%\nsh8509.tmp\system.dll
- %TEMP%\nsh8509.tmp\installerutils.dll
- %TEMP%\nsh8509.tmp\userinfo.dll
- %TEMP%\nsh8509.tmp\installerutils.dll
- %TEMP%\nsh8509.tmp\installerutils2.dll
- %TEMP%\nsh8509.tmp\nsislog.dll
- %TEMP%\nsh8509.tmp\nsisos.dll
- %TEMP%\nsh8509.tmp\stdutils.dll
- %TEMP%\nsh8509.tmp\system.dll
- %TEMP%\nsh8509.tmp\userinfo.dll
- 'st###.#rvstatsdata.com':80
- http://st###.#rvstatsdata.com/apps.gif?ac########################################################################################################################################################...
- DNS ASK st###.#rvstatsdata.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Current directory>\