Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'QZNewVer' = '%APPDATA%\QuickZone2\qznewver.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'QuickZoneUD' = '%APPDATA%\QuickZone2\QZUpdate.exe'
- %APPDATA%\QuickZone2\QuickZone.exe /r
- <SYSTEM32>\regsvr32.exe /s "%APPDATA%\QuickZone2\IEQZone.dll"
- <SYSTEM32>\regsvr32.exe /s "%APPDATA%\QuickZone2\QzDownMgr.dll"
- %APPDATA%\QuickZone2\QZoneRemove.exe
- %APPDATA%\QuickZone2\QZUpdate.exe
- %APPDATA%\QuickZone2\qznewver.exe
- %APPDATA%\QuickZone2\IEQZone.dll
- %APPDATA%\QuickZone2\QuickZone.exe
- %APPDATA%\QuickZone2\QuickZone.tlb
- %APPDATA%\QuickZone2\QZDownMgr.dll
- 'qu###zone.co.kr':80
- qu###zone.co.kr/_app/queryaction.php?gu#####################################
- qu###zone.co.kr/_app/app_action.php?pi###################################################
- DNS ASK www.qu###zone.co.kr
- DNS ASK qu###zone.co.kr
- '<IP-адрес в локальной сети>':1036
- ClassName: '' WindowName: '?? ???? ???'