Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\sougou.lnk
- iexplore.exe
- %HOMEPATH%\documents\yzm\peiz.ini
- %WINDIR%\syswow64\grouppolicy\machine\registry.pol
- 'ip##8.com':80
- 'ip##8.com':443
- '<LOCALNET>.8.5':1234
- http://www.ip##8.com/ips1388.asp
- 'ip##8.com':443
- DNS ASK ip##8.com
- DNS ASK tb##.#gooodd.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: '' WindowName: 'IEXPLORE.EXE'
- ClassName: '' WindowName: '360se.exe'
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\regedit.exe' /s %HOMEPATH%\Documents\\yzm\jinbiao.reg (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /s %HOMEPATH%\Documents\\yzm\jinbiao1.reg (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /s %HOMEPATH%\Documents\\yzm\jinbiao2.reg (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /s %HOMEPATH%\Documents\\yzm\jinbiao3.reg (со скрытым окном)