Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\qSRHukSs.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\tInhonqCrd7G.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\qSRHukSs.vbs
- %HOMEPATH%\Start Menu\Programs\Startup\tInhonqCrd7G.vbs
- %TEMP%\dw.log
- %APPDATA%\tInhonqCrd7G.exe
- %APPDATA%\qSRHukSs.exe
- %TEMP%\41E90.dmp
- %TEMP%\432A5.dmp
- %TEMP%\40BE3.dmp
- %TEMP%\aut2.tmp
- %TEMP%\n.exe
- %TEMP%\aut1.tmp
- %TEMP%\m.exe
- %TEMP%\aut3.tmp
- %TEMP%\d.exe
- %APPDATA%\tInhonqCrd7G.exe
- %APPDATA%\qSRHukSs.exe
- %TEMP%\40BE3.dmp
- %APPDATA%\tInhonqCrd7G.exe
- %TEMP%\41E90.dmp
- %TEMP%\432A5.dmp
- %APPDATA%\qSRHukSs.exe
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %TEMP%\m.exe
- %TEMP%\aut3.tmp
- %APPDATA%\tInhonqCrd7G.exe
- %APPDATA%\qSRHukSs.exe
- 'hn##.moe':80
- 'wp#d':80
- http://hn##.moe/f/Y6I
- http://hn##.moe/f/YQv
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK pa##e.ee
- DNS ASK hn##.moe
- DNS ASK wp#d
- '%TEMP%\m.exe'
- '%TEMP%\d.exe'
- '%TEMP%\n.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 908
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 912
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 904