Техническая информация
- YY.exe
- <Текущая директория>\RCX4.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\yyroom[1].txt
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\yyroom1[1].txt
- <Текущая директория>\YY.exe{9888BD0B-D0B3-4e91-BD83-BE5AEEDF10D8}
- <Полный путь к файлу>{350181D2-C19F-4938-8ABD-9B85E0092FDD}
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe{9888BD0B-D0B3-4e91-BD83-BE5AEEDF10D8}
- <Полный путь к файлу>{350181D2-C19F-4938-8ABD-9B85E0092FDD}
- <Текущая директория>\YY.exe в %TEMP%\_@3.tmp
- <Полный путь к файлу> в %TEMP%\_@1.tmp
- <Текущая директория>\YY.exe{9888BD0B-D0B3-4e91-BD83-BE5AEEDF10D8}
- <Текущая директория>\YY.exe
- <Полный путь к файлу>{350181D2-C19F-4938-8ABD-9B85E0092FDD}
- <Полный путь к файлу>
- 'pi##iuwu.cn':80
- http://pi##iuwu.cn/yyroom1.txt
- http://pi##iuwu.cn/yyroom.txt
- DNS ASK pi##iuwu.cn
- '<Текущая директория>\YY.exe'