Техническая информация
- %TEMP%\nso9e13.tmp\system.dll
- <Текущая директория>\yf_9.5.exe
- <Текущая директория>\kk2.exe
- <Текущая директория>\yf_9.5.exe
- <Текущая директория>\kk2.exe
- %TEMP%\nso9e13.tmp\system.dll
- 'hi.##idu.com':80
- http://hi.##idu.com/x5yinfu/blog/item/e88f9edddacc7d2311df9bf6.html
- DNS ASK hi.##idu.com
- DNS ASK in####ow.baidu.com
- '<Текущая директория>\yf_9.5.exe'
- '<Текущая директория>\kk2.exe'