Техническая информация
- '%APPDATA%\PPLive\WebGameClient\pptv_anheixiyou.exe' /C 263 /CC 433 /D <Полный путь к вирусу> /IB 1717WAN-暗黑西游
- %HOMEPATH%\Desktop\1717WAN-暗黑西游.lnk
- %APPDATA%\PPLive\WebGameClient\ahxy_upgrade.xml
- %APPDATA%\PPLive\WebGameClient\pptv_anheixiyou.exe
- %APPDATA%\PPLive\WebGameClient\ahxy_idata.inmk
- 'st####.g.pptv.com':80
- 'ga##.g.pptv.com':80
- 'va#.##ta.pplive.com':80
- 'localhost':1041
- ga##.g.pptv.com/guest/v3/?gi###################################################################
- st####.g.pptv.com/game/wd/ahxy.xml
- va#.##ta.pplive.com/jk/1.html?0e##############################################################################################################################################
- DNS ASK ga##.g.pptv.com
- DNS ASK st####.g.pptv.com
- DNS ASK va#.##ta.pplive.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''