Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'qdate' = 'C:\Users\Public\Documents\Applicationuvfmt.exe'
- %TEMP%\qxx.zip
- C:\users\public\documents\wbh
- C:\users\public\documents\sjsw.log
- C:\users\public\documents\sjwback.dat
- C:\users\public\documents\qxxback.dat
- %TEMP%\holdmecache.txt
- C:\users\public\documents\second.exe
- из <Полный путь к файлу> в C:\users\public\documents\applicationuvfmt.exe
- '45.##9.55.39':80
- '10#.#7.131.180':3366
- http://45.##9.55.39/56.txt
- http://45.##9.55.39/5566/zy.txt
- http://45.##9.55.39/5566/tp/zqd.png
- http://45.##9.55.39/5566/tp/cfwd3.png
- http://45.##9.55.39/5566/cdyxf.png
- '10#.#7.131.180':3366