Техническая информация
- '%PROGRAM_FILES%\flashpayer\softsetup.exe'
- '%PROGRAM_FILES%\flashpayer\828la.exe'
- '%PROGRAM_FILES%\flashpayer\flashplayer10.exe'
- '%WINDIR%\regedit.exe' /s "%PROGRAM_FILES%\flashpayer\QQMain.reg"
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\°йВВµјєЅ.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\ЖБ±ОБР±н.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\№гёжА№ЅШ.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\°пЦъЦёДП.url
- %PROGRAM_FILES%\baidu\bar\baidubar.dat
- %TEMP%\bai7.tmp
- %PROGRAM_FILES%\baidu\bar\logex.dat
- %PROGRAM_FILES%\baidu\bar\img\imglist.bmp
- %PROGRAM_FILES%\baidu\bar\img\logo.bmp
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\А¬»шЗеАн.url
- %PROGRAM_FILES%\baidu\bar\loadmovie.swf
- %TEMP%\bai9.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\sobarrecv[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\loadmovie[1].swf
- %TEMP%\bai8.tmp
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\РЮёґ№¦ДЬ.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\ПµНіјУЛЩ.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\ЧФ¶ЁТе°ґЕҐ.url
- %ALLUSERSPROFILE%\Start Menu\Programs\°Щ¶И№¤ѕЯАё\ТюЛЅ±Ј»¤.url
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\img\imglist.bmp
- %TEMP%\nsp2.tmp
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\baidubar.dat
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\img\logo.bmp
- %PROGRAM_FILES%\flashpayer\828la.exe
- %PROGRAM_FILES%\flashpayer\count.htm
- %PROGRAM_FILES%\flashpayer\softsetup.exe
- %PROGRAM_FILES%\flashpayer\flashplayer10.exe
- %TEMP%\nsw4.tmp
- %TEMP%\nsc5.tmp\nsProcess.dll
- %TEMP%\nsc5.tmp\NSISArray.dll
- %PROGRAM_FILES%\baidu\bar\BaiduBar.dll
- %TEMP%\nsc5.tmp\InstallOptions.dll
- <SYSTEM32>\Macromed\Flash\install.log
- %TEMP%\nsc5.tmp\browser_listing.ini
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\BaiduBar.dll
- %PROGRAM_FILES%\flashpayer\QQMain.reg
- %TEMP%\nsc5.tmp\System.dll
- %TEMP%\bai7.tmp
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\baidubar.dat
- %TEMP%\bai8.tmp
- %TEMP%\bai9.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\loadmovie[1].swf
- %TEMP%\~DF344F.tmp
- %PROGRAM_FILES%\flashpayer\QQMain.reg
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\BaiduBar.dll
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\img\imglist.bmp
- %PROGRAM_FILES%\baidu\bar\BDBar_tmp\img\logo.bmp
- 'localhost':1044
- '12#.#25.114.144':80
- 12#.#25.114.144/sobar/sobar_top_total.html?t=##############################################################
- 12#.#25.114.144/update/barcab/ipinfo.txt?tn######################################################################
- 12#.#25.114.144/sobar/notice/notice_baiducb.txt?tn#######################
- 12#.#25.114.144/update/cab/loadmovie.swf
- 12#.#25.114.144/update/barcab/rp?t=##########
- 12#.#25.114.144/sobar/notice.html?tn######################################################################
- 12#.#25.114.144/cgi-bin/sobarrecv.cgi
- DNS ASK so###.baidu.com
- DNS ASK www.on##.com
- DNS ASK ba#.#aidu.com
- DNS ASK so####op.baidu.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'WorkerW' WindowName: '(null)'
- ClassName: 'ComboBox' WindowName: '(null)'
- ClassName: 'ComboBoxEx32' WindowName: '(null)'
- ClassName: 'ReBarWindow32' WindowName: '(null)'
- ClassName: '17A30E37-6DA8-466c-AC6F-B18C3C7BFE04' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'
- ClassName: 'Progman' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'
- ClassName: 'SysListView32' WindowName: '(null)'
- ClassName: 'SHELLDLL_DefView' WindowName: '(null)'