Техническая информация
- [HKLM\System\CurrentControlSet\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\my.sys'
- 'ialdnwxf' <Текущая директория>\my.sys
- %TEMP%\d62b8.tmp
- %TEMP%\d6577.tmp
- %TEMP%\d673c.tmp
- <Текущая директория>\my.sys
- %WINDIR%\temp\udd6e4c.tmp
- %TEMP%\d62b8.tmp
- %TEMP%\d6577.tmp
- %TEMP%\d673c.tmp
- %WINDIR%\temp\udd6e4c.tmp
- <Текущая директория>\my.sys
- <Текущая директория>\my.sys
- 'hi.##idu.com':80
- http://hi.##idu.com/1195452493/blog/item/157946ebb721ccc1b58f3174.html?ti#####################
- DNS ASK hi.##idu.com