Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'HelpPane' = '%TEMP%\lu.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'HelpPane' = '%TEMP%\lu.exe'
- %TEMP%\files.ini
- %TEMP%\qguuv\as3550015.exe
- %WINDIR%\inf\b
- %TEMP%\lu.exe
- %TEMP%\lua51.dll
- %TEMP%\lsass.exe
- %TEMP%\helppane.exe
- %TEMP%\qguuv\kuaizip_setup_7654_1056939.exe
- %TEMP%\helppane.exe в %TEMP%\1153390\....\temporaryfile
- %TEMP%\lsass.exe в %TEMP%\1154812\....\temporaryfile
- <Полный путь к файлу>
- %TEMP%\helppane.exe
- %TEMP%\lsass.exe
- из <Полный путь к файлу> в %TEMP%\1090015\....\temporaryfile
- http://mi##.wcd.qq.com/app?pa#####################################
- http://dl.#kiki.cn/dl/approval/as3550015.exe
- http://dl.####hihuo.com:8800/player/qf[78].exe via dl.###chihuo.com
- http://ab#.#h2w.com/bbb.jpg
- http://dl.##rjxz.com/downloads/special/kyzipx/Kuaizip_Setup_7654_1056939.exe
- DNS ASK mi##.wcd.qq.com
- DNS ASK 12##.ip138.com
- DNS ASK dl.#kiki.cn
- DNS ASK dl.###chihuo.com
- DNS ASK ab#.#h2w.com
- DNS ASK dl.##rjxz.com
- '%TEMP%\lsass.exe'
- '%TEMP%\lu.exe'
- '%TEMP%\helppane.exe'
- '%TEMP%\qguuv\kuaizip_setup_7654_1056939.exe' -jingmo
- '%TEMP%\lu.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe' /n,%TEMP%\qguuv\as3550015.exe
- '%WINDIR%\syswow64\explorer.exe' /n,%TEMP%\lu.exe