Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im <Имя файла>.exe
- <Текущая директория>\bassenc.dll
- <Текущая директория>\fzzqmd5.exe.tmp
- <Текущая директория>\5update.bat
- <Полный путь к файлу>
- 'ba##u.com':80
- 'qk##.net':80
- 'gx.#iken.cn':80
- http://www.qk##.net/api.php?ac##########################
- http://www.gx.#iken.cn/gengxin/???######
- http://www.qk##.net/api.php?ac#############################
- DNS ASK ba##u.com
- DNS ASK qk##.net
- DNS ASK gx.#iken.cn
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c 5update.bat (со скрытым окном)