Техническая информация
- C:\Documents and Settings\qqhm.exe
- C:\Documents and Settings\qqhm.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\kill.bat""
- <SYSTEM32>\ntsd.exe -c q -pn rfwsrv.exe
- <SYSTEM32>\ntsd.exe -c q -pn rfwmain.exe
- C:\Documents and Settings\qqhm.exe
- <Текущая директория>\kill.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\qqhm[1].exe
- %TEMP%\~DFC03E.tmp
- 'fe#####95.chaokuai.com':80
- 'localhost':1035
- fe#####95.chaokuai.com/hm/qqhm.exe
- DNS ASK fe#####95.chaokuai.com