Техническая информация
- <Текущая директория>\êô¹ò·þ¡¤³¤æúóðð§.html
- <Текущая директория>\ð⿪´«ææ`ВєГЈГГ¦(¿é¿ª¹ò)1004.exe
- <Текущая директория>\temp.bat
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022100720221008\index.dat
- 'ha######.##s-cn-hongkong.aliyuncs.com':80
- 'al#######.#ss-cn-shanghai.aliyuncs.com':80
- '1-##########.cos.ap-beijing.myqcloud.com':443
- http://ha######.##s-cn-hongkong.aliyuncs.com/index
- http://al#######.#ss-cn-shanghai.aliyuncs.com/cqggup.txt
- http://al#######.#ss-cn-shanghai.aliyuncs.com/cqgg
- '1-##########.cos.ap-beijing.myqcloud.com':443
- DNS ASK ha######.##s-cn-hongkong.aliyuncs.com
- DNS ASK al#######.#ss-cn-shanghai.aliyuncs.com
- DNS ASK 1-##########.cos.ap-beijing.myqcloud.com
- DNS ASK microsoft.com
- DNS ASK public-trust.com
- ClassName: '' WindowName: 'Microsoft Internet Explorer'
- ClassName: 'DDEMLMom' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: 'Static' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat