Техническая информация
- %TEMP%\<Имя файла>.exepack.tmp
- %TEMP%\dab4418fdb73c8d7c02a6d388a7b652aa.ini
- %TEMP%\dab4418fdb73c8d7c02a6d388a7b652a.ini
- %TEMP%\1f451e.txt
- %TEMP%\²¹¶¡.zip
- <Текущая директория>\data\pon.wzx
- <Текущая директория>\duqingbud\data\ht.dat
- <Текущая директория>\wav\sound.lst
- <Текущая директория>\data\newopui.pak
- %TEMP%\dab4418fdb73c8d7c02a6d388a7b652a.dat
- C:\ëêôâ³áä¬[ðâ°æ].lnk
- %LOCALAPPDATA%\microsoft\internet explorer\msimgsiz.dat
- %TEMP%\dab4418fdb73c8d7c02a6d388a7b652a.ini
- %TEMP%\²¹¶¡.zip
- C:\ëêôâ³áä¬[ðâ°æ].lnk в %HOMEPATH%\desktop\ëêôâ³áä¬[ðâ°æ].lnk
- 'ht##q.com':80
- 'a.##sf.com':7000
- '17##u.top':11919
- '43.##0.157.245':11999
- http://www.ht##q.com/bmd.txt
- http://www.17###.top:11919/sy01.txt via 17##u.top
- 'a.##sf.com':7000
- DNS ASK ht##q.com
- DNS ASK a.##sf.com
- DNS ASK 17##u.top
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*xkk.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*xkk.exe"
- '%WINDIR%\syswow64\cmd.exe' /c del "<Текущая директория>\*.dll"