Техническая информация
- <Текущая директория>\livefileSetup.exe INSTALL HIDE
- <SYSTEM32>\cmd.exe /c ""%TEMP%\searchup.bat" "
- %WINDIR%\explorer.exe
- %PROGRAM_FILES%\searchup\sufiles.dat
- %TEMP%\searchup.bat
- %TEMP%\sufiles76.tmp
- <Текущая директория>\livefileSetup.exe
- %TEMP%\nsm2.tmp\SelfDel.dll
- <Текущая директория>\livefileSetup.exe
- %TEMP%\sufiles.dat
- %TEMP%\nsm2.tmp\SelfDel.dll
- 'se###hup.co.kr':80
- 'do#####d.searchup.co.kr':80
- se###hup.co.kr/v1/c2log.php?a=############################################################################################################
- se###hup.co.kr/v1.0/sufiles.dat
- DNS ASK lo#.##archup.co.kr
- DNS ASK se###hup.co.kr
- DNS ASK do#####d.searchup.co.kr
- ClassName: 'TFrmSearchUpMain' WindowName: 'FrmSearchUpMain'
- ClassName: 'TFrmSearchUpMain' WindowName: ''