Техническая информация
- '%TEMP%\kingsoftkonline\grthKAVSETUPS_69_0.exe' /s
- '%TEMP%\kingsoftkonline\grthKAVSETUPS_69_0.exe' (загружен из сети Интернет)
- %TEMP%\kingsoftkonline\grthKAVSETUPS_69_0.exe.tmp
- %TEMP%\kingsoftkonline\grthKAVSETUPS_69_0.exe.tmp в %TEMP%\kingsoftkonline\grthKAVSETUPS_69_0.exe
- 'd.#####.ijinshan.com':80
- 'bo.###a.net:8080':80
- d.#####.ijinshan.com/duba/link/grthKAVSETUPS_69_0.exe
- bo.###a.net:8080/pagetracer2/duba/__utm.gif?01#########################################################################################################################
- DNS ASK d.#####.ijinshan.com
- DNS ASK bo.###a.net:8080