Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im ¹ÌÇÇÊÓƵÖúÊÖ.exe
- <Текущая директория>\set.ini
- <Текущая директория>\ìáê¾òô.mp3
- <Текущая директория>\×ô¶¯éý¼¶.exe
- <Текущая директория>\gqvideo.zip
- <Текущая директория>\¹ìççêóæµöúêö.exe
- <Текущая директория>\¹ìççêóæµöúêö¸üðâëµã÷.txt
- <Текущая директория>\gqvideo.zip
- http://d1##.#ykj988.com/d1kf_gqvideo/hmd.txt
- http://www.xm##68.com/soft/gqvideo.zip
- http://d1##.#ykj988.com/d1kf_gqvideo/new1.php?id########
- http://d1##.#ykj988.com/d1kf_gqvideo/new222new.php
- DNS ASK d1##.#ykj988.com
- DNS ASK xm##68.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\×ô¶¯éý¼¶.exe'
- '%WINDIR%\syswow64\taskkill.exe' /f /im ¹ÌÇÇÊÓƵÖúÊÖ.exe' (со скрытым окном)