Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://tj.load-code.meibu.com:8080/alltj.html?360
- %TEMP%\nsvd96e.tmp
- %ProgramFiles(x86)%\internet explorer\ie.amico
- %TEMP%\nsqd9ec.tmp\inetload.dll
- %TEMP%\nsqd9ec.tmp\inetload.dll
- 'do##.###d-code.meibu.com':8080
- DNS ASK do##.###d-code.meibu.com
- '%WINDIR%\syswow64\wscript.exe' %TEMP%\main.vbs
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://tj.load-code.meibu.com:8080/alltj.html?360 (со скрытым окном)