Техническая информация
- '%WINDIR%\linux.scr'
- '%WINDIR%\linux.scr' (загружен из сети Интернет)
- '<SYSTEM32>\wscript.exe' "%TEMP%\delay.vbs"
- '<SYSTEM32>\cmd.exe' /c Del.bat
- 360tray.exe
- <Текущая директория>\Del.bat
- %TEMP%\delay.vbs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\linux[1].scr
- %WINDIR%\linux.scr
- %TEMP%\delay.vbs
- 'xx#.#ipi8.cn':80
- 'localhost':1037
- xx#.#ipi8.cn/linux.scr
- DNS ASK xx#.#ipi8.cn
- ClassName: '(null)' WindowName: 'baiduan.exe'
- ClassName: '(null)' WindowName: 'qqpcrtp.exe'
- ClassName: '(null)' WindowName: '360Safe.exe'
- ClassName: '(null)' WindowName: '360tray.exe'
- ClassName: '(null)' WindowName: '360SD.exe'