Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im ВіВїГЄГ¿ìµÝÅúÁ¿²éѯ¸ßÊÖ.exe
- <Текущая директория>\data\d1kf.dll
- <Текущая директория>\gzip.dll
- <Текущая директория>\×ô¶¯éý¼¶.exe
- <Текущая директория>\kd.zip
- <Текущая директория>\kd.zip
- 'ab#.#ykj988.com':80
- 'd1##.com':80
- http://www.d1##.com/down/kd.zip
- http://ab#.#ykj988.com/newchenxikd/new1.php?id########
- DNS ASK ab#.#1kf.com
- DNS ASK ab#.#ykj988.com
- DNS ASK d1##.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<Текущая директория>\×ô¶¯éý¼¶.exe'
- '%WINDIR%\syswow64\taskkill.exe' /f /im ВіВїГЄГ¿ìµÝÅúÁ¿²éѯ¸ßÊÖ.exe (со скрытым окном)