Техническая информация
- D:\ìì䧣²ê×õ¾\<Имя файла>.exe
- %HOMEPATH%\desktop\ììä§ê×õ½v09[´ò²»¿ª¼óq443065171.lnk
- D:\ìì䧣²ê×õ¾\xf0.patch
- D:\ìì䧣²ê×õ¾\jxfugu\data\dnitems1.pak
- D:\ìì䧣²ê×õ¾\jxfugu\data\items1.pak
- D:\ìì䧣²ê×õ¾\jxfugu\data\stateitem1.pak
- D:\ìì䧣²ê×õ¾\plugin\gompj_client.dll
- D:\ìì䧣²ê×õ¾\plugin\x-client.dll
- D:\ìì䧣²ê×õ¾\data\newopui.pak
- D:\ìì䧣²ê×õ¾\xf0.patch
- http://www.qc##.xyz:1666/tm31.txt via qc##.xyz
- http://www.kt##.xyz:66/tm23/link.html
- http://www.kt##.xyz:66/tm23/link/News_B.png
- http://www.kt##.xyz:66/tm23/link/By.jpg
- http://www.kt##.xyz:66/tm23/link/Link_02.jpg
- http://www.kt##.xyz:66/tm23/link/News_S.png
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK qc##.xyz
- DNS ASK kt##.xyz
- DNS ASK se#6.cn
- DNS ASK microsoft.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- 'D:\ìì䧣²ê×õ¾\<Имя файла>.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del /q <Полный путь к файлу>' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q <Полный путь к файлу>