Техническая информация
- <SYSTEM32>\audiodg.exe
- 'ap##.#ame.qq.com':80
- 'cd#.#uilet.com':80
- '21######.sched.sma.tdnsv5.com':80
- DNS ASK cd#.#qb3.com
- DNS ASK ap##.#ame.qq.com
- DNS ASK cd#.#uilet.com
- DNS ASK cd#.#ackow.com
- DNS ASK dd####kd.mmakd.ren
- DNS ASK cd#.#####w.com.cdn.dnsv1.com
- DNS ASK 21######.sched.sma.tdnsv5.com
- DNS ASK 84######8b2479d8.gazigz.cn
- DNS ASK 58.###mon.gazigz.cn
- ClassName: 'ProgMan' WindowName: ''
- ClassName: 'SHELLDLL_DefView' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- '<SYSTEM32>\ipconfig.exe' /flushdns' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /Q /F "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe'
- '<SYSTEM32>\audiodg.exe'
- '<SYSTEM32>\ipconfig.exe' /flushdns
- '%WINDIR%\syswow64\cmd.exe' /c del /Q /F "<Полный путь к файлу>"