Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- C:\é±éñ¶ñä§\é±éñ¶ñä§.exe
- D:\é±éñ¶ñä§\é±éñ¶ñä§.exe
- %TEMP%\ii.html
- %ALLUSERSPROFILE%\rr.exe
- %HOMEPATH%\desktop\é±éñ¶ñä§.lnk
- D:\é±éñ¶ñä§\x_f_0.data
- D:\é±éñ¶ñä§\data\mapdesc2.dat
- D:\é±éñ¶ñä§\plugin\x-client.dll
- D:\é±éñ¶ñä§\data\newopui.pak
- %ALLUSERSPROFILE%\playtomenu.jpg
- C:\é±éñ¶ñä§\é±éñ¶ñä§.exe
- D:\é±éñ¶ñä§\x_f_0.data
- 'do###.largesder.com':8888
- http://do###.##rgesder.com:8888/kk/ via do###.largesder.com
- http://do###.##rgesder.com:8888/R.jpg via do###.largesder.com
- http://do###.##rgesder.com:8888/playtomenu.jpg via do###.largesder.com
- DNS ASK do###.largesder.com
- DNS ASK dx###biao.com
- DNS ASK dx###biao.net
- 'C:\é±éñ¶ñä§\é±éñ¶ñä§.exe'
- 'D:\é±éñ¶ñä§\é±éñ¶ñä§.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del /q C:\ɱÉñ¶ñħ\ɱÉñ¶ñħ.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q C:\ɱÉñ¶ñħ\ɱÉñ¶ñħ.exe