Техническая информация
- YY.exe
- <Текущая директория>\RCX4.tmp
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\yyroom[1].txt
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\yyroom1[1].txt
- <Текущая директория>\YY.exe{9E441267-D902-45a9-8555-C699D9468031}
- <Полный путь к файлу>{40F014CE-C605-4d26-BDA8-D7C1E5D723B2}
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe
- <Текущая директория>\YY.exe{9E441267-D902-45a9-8555-C699D9468031}
- <Полный путь к файлу>{40F014CE-C605-4d26-BDA8-D7C1E5D723B2}
- <Текущая директория>\YY.exe в %TEMP%\_@3.tmp
- <Полный путь к файлу> в %TEMP%\_@1.tmp
- <Текущая директория>\YY.exe{9E441267-D902-45a9-8555-C699D9468031}
- <Текущая директория>\YY.exe
- <Полный путь к файлу>{40F014CE-C605-4d26-BDA8-D7C1E5D723B2}
- <Полный путь к файлу>
- 'pi##iuwu.cn':80
- http://pi##iuwu.cn/yyroom1.txt
- http://pi##iuwu.cn/yyroom.txt
- DNS ASK pi##iuwu.cn
- '<Текущая директория>\YY.exe'