Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'QQPlut' = '<LS_APPDATA>\Microsoft\CD Burning\QQPlut.exe'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\BaiduProtect.exe
- <LS_APPDATA>\Microsoft\CD Burning\QQPlut.exe
- C:\135.txt
- '11#.#23.17.69':57207
- '11#.#23.17.69':57206