Техническая информация
- '%WINDIR%\regedit.exe' /s "<Текущая директория>\ITBARLAYOUT.reg"
- '<SYSTEM32>\rundll32.exe' sEX6L.dll,load KWmWoDfH.dll
- %WINDIR%\Explorer.EXE
- %TEMP%\5173Favicon.ico
- %TEMP%\Tao123Favicon.ico
- %TEMP%\Version.txt
- <Текущая директория>\ITBARLAYOUT.reg
- %TEMP%\TaobaoFavicon.ico
- <SYSTEM32>\pmonitor.tmp
- <SYSTEM32>\qDOKx0.dll
- <SYSTEM32>\KWmWoDfH.dll
- <SYSTEM32>\sEX6L.dll
- <SYSTEM32>\pmonitor.tmp
- %TEMP%\Version.txt
- <Текущая директория>\ITBARLAYOUT.reg
- '<IP-адрес в локальной сети>':53
- 'cl###.rtmedia.cn':80
- 'cb.##idu.com':80
- 'cn##n.com':80
- 'ba###bar.info':80
- cn##n.com/6lV4
- cb.##idu.com/ecom?di##################################################################
- cl###.rtmedia.cn/d.aspx
- cn##n.com/QmS4
- ba###bar.info/rtbho.xml
- cn##n.com/pTg4
- DNS ASK cl###.rtmedia.cn
- DNS ASK cb.##idu.com
- DNS ASK cn##n.com
- DNS ASK ba###bar.info
- '25#.#55.255.255':32336
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'Progman' WindowName: 'Program Manager'