Техническая информация
- <SYSTEM32>\conhost.exe
- http://cd#.#oluobl.cn/appi/appi/pp003
- http://ap##.#ame.qq.com/comm-htdocs/ip/get_ip.php
- DNS ASK cd#.#oluobl.cn
- DNS ASK nk###zaqtkks
- DNS ASK ap##.#ame.qq.com
- DNS ASK sp#.#aidu.com
- ClassName: 'ProgMan' WindowName: ''
- ClassName: 'SHELLDLL_DefView' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del /Q /F "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\ipconfig.exe' /flushdns' (со скрытым окном)
- '<SYSTEM32>\logagent.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del /Q /F "<Полный путь к файлу>"
- '<SYSTEM32>\ipconfig.exe' /flushdns