Техническая информация
- <SYSTEM32>\cmd.exe
- %TEMP%\7ZipSfx.000\Host.exe
- %TEMP%\7ZipSfx.000\Tracker.exe
- %TEMP%\7ZipSfx.000\Tracker.dll
- %TEMP%\7ZipSfx.000\1033\TrackerUI.dll
- %ProgramFiles%\vipmovie\app\vipmovie\setting\vip3.ini
- %ProgramFiles%\vipmovie\app\vipmovie\setting\vip1.ini
- %ProgramFiles%\vipmovie\app\vipmovie\setting\vip2.ini
- %TEMP%\7ZipSfx.000\1033\TrackerUI.dll
- 'ip.##obao.com':80
- 'vi##dy.com':80
- http://ip.##obao.com/service/getIpInfo.php?ip#####
- http://www.vi##dy.com/vz/u.htm?me################################################################################################################################################################...
- http://www.vi##dy.com/24.gif?v=##################################################################################################################################################################...
- DNS ASK ip.##obao.com
- DNS ASK www.vi##dy.com
- '%TEMP%\7ZipSfx.000\Host.exe'
- '%TEMP%\7ZipSfx.000\Tracker.exe' /d %TEMP%\7ZipSfx.000\\Tracker.dll /c <SYSTEM32>\cmd.exe
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7ZipSfx.000\Tracker.exe" /d %TEMP%\7ZipSfx.000\\Tracker.dll /c <SYSTEM32>\cmd.exe
- '<SYSTEM32>\cmd.exe'