Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\superec.ProcessMemory.sys'
- 'ialdnwxf' <Текущая директория>\\superec.ProcessMemory.sys
- 'ialdnwxf' <Текущая директория>\superec.ProcessMemory.sys
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- %TEMP%\se1219.tmp
- %WINDIR%\syswow64\superec_hook.dll
- <Текущая директория>\superec.processmemory.sys
- %WINDIR%\temp\udd1a91.tmp
- %TEMP%\se1219.tmp
- %WINDIR%\temp\udd1a91.tmp
- http://hi.##idu.com/№ПЦЭ1/blog/item/f35c8f8c8455948ef603a6a9.html
- DNS ASK hi.##idu.com
- DNS ASK in####ow.baidu.com
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''