Техническая информация
- '<Текущая директория>\knlps.exe' -k 852
- '<Текущая директория>\knlps.exe' -k 0
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\delete.bat
- '<SYSTEM32>\attrib.exe' +h +r "%ALLUSERSPROFILE%\б╕┐к╩╝б╣▓╦╡е\│╠╨Є\╞Ї╢п\wkebak.exe"
- '<SYSTEM32>\net.exe' stop sharedaccess
- '<SYSTEM32>\net1.exe' stop sharedaccess
- 360tray.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip2city[1].asp
- <Текущая директория>\tqnnhhknrv.sys
- <Текущая директория>\knlps.exe
- <Текущая директория>\delete.bat
- <Текущая директория>\knlps.exe
- <Текущая директория>\tqnnhhknrv.sys
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip2city[1].asp
- 'www.ip##8.com':80
- www.ip##8.com/ip2city.asp
- DNS ASK www.ip##8.com