Technical Information
- %TEMP%\nsk931b.tmp
- %TEMP%\~nsu.tmp\au_.exe
- %TEMP%\nsq9b75.tmp
- %TEMP%\nsq9b76.tmp\stdutils.dll
- %TEMP%\nsq9b76.tmp\nsislog.dll
- %TEMP%\plus-hd-1.3uninstaller_1674942817.log
- %TEMP%\nsq9b76.tmp\installerutils.dll
- %TEMP%\nsq9b76.tmp\nsisos.dll
- %TEMP%\nsq9b76.tmp\system.dll
- %TEMP%\nsq9b76.tmp\userinfo.dll
- %TEMP%\nsq9b76.tmp\installerutils.dll
- %TEMP%\nsq9b76.tmp\nsislog.dll
- %TEMP%\nsq9b76.tmp\nsisos.dll
- %TEMP%\nsq9b76.tmp\stdutils.dll
- %TEMP%\nsq9b76.tmp\system.dll
- %TEMP%\nsq9b76.tmp\userinfo.dll
- 'st###.#rvstatsdata.com':80
- http://st###.#rvstatsdata.com/apps.gif?ac########################################################################################################################################################...
- DNS ASK st###.#rvstatsdata.com
- ClassName: 'CabinetWClass' WindowName: ''
- '%TEMP%\~nsu.tmp\au_.exe' _?=<Current directory>\