Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\QQ.lnk
- '%WINDIR%\addins\svchsot.exe'
- '<SYSTEM32>\wbem\unsecapp.exe' -Embedding
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\a.bat""
- '<SYSTEM32>\attrib.exe' %WINDIR%\addins\svchsot.exe +R +H +A +S
- <Текущая директория>\a.bat
- %WINDIR%\addins\svchsot.exe
- %WINDIR%\addins\svchsot.exe
- 'localhost':1045
- 'vq##afe.exe':139
- 'vq##afe.exe':445
- DNS ASK VQ##afe.exe
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'