Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\TaoTao_GZ-Server] 'Start' = '00000002'
- '<SYSTEM32>\IEXPLQRE.exe' -NetSata
- '<SYSTEM32>\cmd.exe' /c <SYSTEM32>\Deleteme.bat
- <SYSTEM32>\Deleteme.bat
- <SYSTEM32>\IEXPLQRE.exe
- <SYSTEM32>\IEXPLQRE.exe
- 'www.zl##anyu.cn':80
- '<IP-адрес в локальной сети>':80
- '<IP-адрес в локальной сети>':3721
- www.zl##anyu.cn/0
- www.zl##anyu.cn/ip.txt
- <IP-адрес в локальной сети>0
- DNS ASK www.ZL##anyu.cn
- DNS ASK www.16#.com
- ClassName: 'MS_WINHELP' WindowName: ''