Техническая информация
- %WINDIR%\syswow64\label.exe
- %WINDIR%\syswow64\label.exe
- C:\g1fjfegff1gg.ini
- <Текущая директория>\config.ini
- <Текущая директория>\post
- C:\g1fjfegff1gg.ini
- <Текущая директория>\post
- <Текущая директория>\post
- http://lo###.#zskt.com:1214/Tips.txt via lo###.fzskt.com
- http://lo###.#zskt.com:1214/File/WuHan via lo###.fzskt.com
- http://ip.##obao.com/service/getIpInfo2.php?ip#####
- http://lo###.#zskt.com:1214/MemSYS via lo###.fzskt.com
- http://lo###.#zskt.com:1214/DllFile via lo###.fzskt.com
- http://lo###.#zskt.com:1214/Card.txt via lo###.fzskt.com
- DNS ASK lo###.fzskt.com
- DNS ASK ip.##obao.com
- ClassName: '' WindowName: 'QQLjEWtRwc'
- '%WINDIR%\syswow64\label.exe'