Техническая информация
- '%CommonProgramFiles%\Microsoft Shared\liuliang.exe'
- '%CommonProgramFiles%\Microsoft Shared\DHLwangma.exe'
- '%CommonProgramFiles%\Microsoft Shared\liuliang.exe' (загружен из сети Интернет)
- '%CommonProgramFiles%\Microsoft Shared\DHLwangma.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- %CommonProgramFiles%\Microsoft Shared\liuliang.exe
- %CommonProgramFiles%\Microsoft Shared\DHLwangma.exe
- 'www.rt###o.com.cn':80
- '22#.#86.56.52':3795
- 'localhost':1036
- http://www.rt###o.com.cn/Tyrant/wangma/liuliang.exe
- http://www.rt###o.com.cn/Tyrant/wangma/DHLwangma.exe
- DNS ASK www.rt###o.com.cn