Техническая информация
- D:\zsjhw\×ê꯼滮Гõ³ìðòéý¼¶¹üà Гæ÷.exe
- D:\zsjhw\.tmp
- <Текущая директория>\wery.exe
- D:\zsjhw\.tmp
- из <Полный путь к файлу> в <Текущая директория>\¾é°æ±¾<Имя файла>.exe
- http://bb#.uc.cn/home.php?mo##################
- http://11#.#9.87.115/uploads/soft/guajiwang.xml
- http://11#.#9.87.115/uploads/soft/huangj.exe
- DNS ASK bb#.uc.cn
- DNS ASK bo###000.com
- ClassName: '' WindowName: 'ÐÅŵȫ×Ô¶¯¹Ò»úϵͳ.exe'
- ClassName: '' WindowName: '<Имя файла>.exe'
- ClassName: '' WindowName: 'wery.exe'
- 'D:\zsjhw\×ê꯼滮Гõ³ìðòéý¼¶¹üà Гæ÷.exe' http://11#.#9.87.115/uploads/soft/huangj.exe d:\zsjhw wery.exe <Полный путь к файлу>
- '<Текущая директория>\wery.exe'