Техническая информация
- '' (загружен из сети Интернет)
- <Текущая директория>\autoqq.exe
- <Текущая директория>\qqbrowser_setup_10.5.3869_1100110740.exe
- http://cr#.##gicert-cn.com/DigiCertGlobalRootCA.crl
- http://oc##.dcocsp.cn/MFEwTzBNMEswSTAJBgUrDgMCGgUABBSAUQYBMq2awn1Rh6Doh%2FsBYgFV7gQUA95QNVbRTLtm8KPiGxvDl7I90VUCEAh%2BGPuPqpJ%2B6HYKDYmC9RI%3D
- http://oc##.dcocsp.cn/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTHv1Dj%2BciPJEWH5JNtwL5Y07mRqwQUxBF%2BiECGwkG%2FZfMa4bRTQKOr7H0CEAZkuFXsXuYPBIC7wbuHEEE%3D
- http://do##.lnzbxy.com/jkhhh/autoqq.exe
- http://dl###1.qq.com/invc/tt/QQBrowser_Setup_10.5.3869_1100110740.exe
- DNS ASK pm.##app.com
- DNS ASK oc##.dcocsp.cn
- DNS ASK cr#.##gicert-cn.com
- DNS ASK do##.lnzbxy.com
- DNS ASK dl###1.qq.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '<Текущая директория>\autoqq.exe'
- '%WINDIR%\regedit.exe' /s "<Текущая директория>\1.reg"' (со скрытым окном)
- '<Текущая директория>\autoqq.exe' ' (со скрытым окном)
- '<SYSTEM32>\reg.exe' delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v xt /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s "<Текущая директория>\1.reg"
- '<SYSTEM32>\reg.exe' delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v xt /f
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к файлу>"