Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RealUpdate' = '%TEMP%\TIMPlatform.exe'
- %TEMP%\timplatform.exe
- <Текущая директория>\_deleteme.bat
- %TEMP%\timplatform.exe
- 'qq.#e28.cn':80
- http://qq.#e28.cn/ad/ys.htm
- DNS ASK qq.#e28.cn
- ClassName: '' WindowName: 'IRIS v4.0'
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\_deleteme.bat (со скрытым окном)