Техническая информация
- %WINDIR%\syswow64\systray.exe
- %WINDIR%\syswow64\cmd.exe
- <Текущая директория>\psf6e0tvdh7k07m.exe
- <Текущая директория>\config.ini
- <Полный путь к файлу> в %TEMP%\psf6e0tvdh7k07m\....\psf6e0tvdh7k07m
- 'o4##2f.cn':1219
- 'o4##2f.cn':9004
- http://o4###f.cn:1219/Data/41OJ6Y2Q1124NALNNS1SlSQVY4SA1S2NEYV2CS6JQSVELYSSAlCAJSSVSLA1llQNASVlCLSNOQSQlJJJ1Y22lA1E144ONV2Y6ClS46LYN4V2VNYC1SYY32303231C4EA37D4C239C8D53130CAB13333B7D63139C3EB.t...
- http://o4###f.cn:1219/001/Tips.txt?49#### via o4##2f.cn
- DNS ASK o4##2f.cn
- ClassName: 'Progman' WindowName: 'Program Manager'
- ClassName: 'CrossFire' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\systray.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\systray.exe'