Техническая информация
- '%TEMP%\<Имя вируса>.exe' <Служебное имя>
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\op_1.tmp_0
- %TEMP%\_2.tmp_0
- %TEMP%\<Имя вируса>.exe
- %TEMP%\21355322218\LZMA.dll
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %TEMP%\_2.tmp_0 в %TEMP%\_2.tmp
- %TEMP%\op_1.tmp_0 в %TEMP%\op_1.tmp
- 'co####.dianxinkan.com':80
- co####.dianxinkan.com/Public/conf/open/1/1_1_0_1_7/11.jpg
- co####.dianxinkan.com/Public/conf/open/1/1_1_0_1_7/10.jpg
- DNS ASK co####.dianxinkan.com