Техническая информация
- %TEMP%\aut7cfc.tmp
- %ALLUSERSPROFILE%\cfea\kswbc.dll
- %TEMP%\aut7d79.tmp
- %ALLUSERSPROFILE%\cfea\1.bat
- %ALLUSERSPROFILE%\kingsoft\kws\ase.ini
- %ALLUSERSPROFILE%\kingsoft\kws\spitesp.dat
- C:\2222.bat
- %TEMP%\aut7cfc.tmp
- %TEMP%\aut7d79.tmp
- %ALLUSERSPROFILE%\cfea\1.bat
- C:\2222.bat
- '40##0.cn':80
- http://www.40##0.cn/t3/Count.asp?ma###############################################
- http://www.40##0.cn/cdn-cgi/styles/cf.errors.css
- http://www.40##0.cn/cdn-cgi/styles/cf.errors.ie.css
- '34.##9.100.209':443
- DNS ASK 40##0.cn
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\cfea\1.bat
- '<SYSTEM32>\cmd.exe' /c C:\2222.bat
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3&del/q/s "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3