Техническая информация
- <Текущая директория>\sqlite30.dll
- <Текущая директория>\virusscan.dll
- <PATH_SAMPLE>.ini_bak
- <PATH_SAMPLE>.bak
- <Текущая директория>\hcrypt.dll
- <Текущая директория>\hssl.dll
- %TEMP%\del1016.tmp
- <PATH_SAMPLE>.ini
- <Текущая директория>\virusscan.dat
- <Текущая директория>\user.dat
- <Текущая директория>\system.dat
- <Текущая директория>\temp\1ffe.tmp
- <Текущая директория>\log.txt
- <Текущая директория>\vsdata.tmp
- <Текущая директория>\vsdata.tmp
- <PATH_SAMPLE>.ini_bak в <PATH_SAMPLE>.ini
- <Полный путь к файлу>
- <PATH_SAMPLE>.ini_bak
- 'up####.10jqka.com.cn':80
- http://up####.10jqka.com.cn/virus_code/20070606.dat
- http://up####.10jqka.com.cn/?p=#####################################
- DNS ASK up####.10jqka.com.cn
- DNS ASK ua###.10jqka.com.cn
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%TEMP%\del1016.tmp' 304|<Полный путь к файлу>|<PATH_SAMPLE>.bak|
- '<Полный путь к файлу>'