Technical Information
- %TEMP%\nsrae1a.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nscb4bf.tmp
- %TEMP%\nsrb4cf.tmp\stdutils.dll
- %TEMP%\nsrb4cf.tmp\nsislog.dll
- %TEMP%\iwebaruninstaller_1659468584.log
- %TEMP%\nsrb4cf.tmp\installerutils.dll
- %TEMP%\nsrb4cf.tmp\nsisos.dll
- %TEMP%\nsrb4cf.tmp\system.dll
- %TEMP%\nsrb4cf.tmp\userinfo.dll
- %TEMP%\nsrb4cf.tmp\installerutils.dll
- %TEMP%\nsrb4cf.tmp\nsislog.dll
- %TEMP%\nsrb4cf.tmp\nsisos.dll
- %TEMP%\nsrb4cf.tmp\stdutils.dll
- %TEMP%\nsrb4cf.tmp\system.dll
- %TEMP%\nsrb4cf.tmp\userinfo.dll
- 'st###.#rvstatsdata.com':80
- http://st###.#rvstatsdata.com/apps.gif?ac########################################################################################################################################################...
- DNS ASK st###.#rvstatsdata.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Current directory>\