Техническая информация
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\winra.exe
- %TEMP%\~sigou.bat
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\winra.exe
- %TEMP%\~sigou.bat
- %TEMP%\~sigou.bat
- %TEMP%\~sigou.bat
- 'ai##u8.cn':80
- http://www.ai##u8.cn/Count/Count.asp
- DNS ASK ai##u8.cn
- ClassName: 'AfxMDIFrame42s' WindowName: ''
- '%WINDIR%\syswow64\winra.exe' winra
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~SiGou.bat (со скрытым окном)
- '%WINDIR%\syswow64\winra.exe' winra (со скрытым окном)