Техническая информация
- yy.exe
- <Полный путь к файлу>{ed27f379-234e-4aa9-b1a4-b14a3bdbefe7}
- <Текущая директория>\rcx7780.tmp
- <Текущая директория>\yy.exe
- <Текущая директория>\yy.exe
- <Полный путь к файлу>{ed27f379-234e-4aa9-b1a4-b14a3bdbefe7}
- <Текущая директория>\rcx7780.tmp в <Полный путь к файлу>{ed27f379-234e-4aa9-b1a4-b14a3bdbefe7}
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\_@7751.tmp
- 'yy##l.com':80
- 'hu###omains.com':443
- http://yy##l.com/yyroom.txt
- 'hu###omains.com':443
- DNS ASK yy##l.com
- DNS ASK hu###omains.com
- DNS ASK pi##iuwu.cn
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '<Текущая директория>\yy.exe'