Техническая информация
- YY.exe
- <Текущая директория>\RCX4.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\yyroom[1].txt
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\yyroom1[1].txt
- <Текущая директория>\YY.exe{AA1BFA67-B2D3-4514-B02C-6C387164199C}
- <Полный путь к файлу>{9A359D78-282F-4e39-9853-F70E05647BD7}
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe{AA1BFA67-B2D3-4514-B02C-6C387164199C}
- <Полный путь к файлу>{9A359D78-282F-4e39-9853-F70E05647BD7}
- <Текущая директория>\YY.exe в %TEMP%\_@3.tmp
- <Полный путь к файлу> в %TEMP%\_@1.tmp
- <Текущая директория>\YY.exe{AA1BFA67-B2D3-4514-B02C-6C387164199C}
- <Текущая директория>\YY.exe
- <Полный путь к файлу>{9A359D78-282F-4e39-9853-F70E05647BD7}
- <Полный путь к файлу>
- 'pi##iuwu.cn':80
- http://pi##iuwu.cn/yyroom1.txt
- http://pi##iuwu.cn/yyroom.txt
- DNS ASK pi##iuwu.cn
- '<Текущая директория>\YY.exe'