Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'ReRun' = 'C:\Temp\ReRun.exe'
- C:\temp\rerun.exe
- C:\temp\adls.exe
- %HOMEPATH%\desktop\t启动器.exe
- <Текущая директория>\启动器.exe
- <Текущая директория>\设置器.exe
- C:\temp\tempfa2.ini
- <Текущая директория>\pic\infofn.a
- C:\temp\infofn.a
- 'fn############95395.cos.ap-guangzhou.myqcloud.com':443
- 'ba##u.com':80
- '12#.#21.100.161':1250
- http://www.ba##u.com/
- http://12#.###.100.161:1250/HttpApiUt.ashx?ac##################################################################################################################### via 12#.#21.100.161
- http://12#.###.100.161:1250/HttpApiUt.ashx?ac#################################################################################################################### via 12#.#21.100.161
- 'fn############95395.cos.ap-guangzhou.myqcloud.com':443
- DNS ASK fn############95395.cos.ap-guangzhou.myqcloud.com
- DNS ASK ba##u.com
- ClassName: '' WindowName: '提示'
- 'C:\temp\rerun.exe'