Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""c:\mock.bat" "
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' -nohome
- Библиотека-обработчик для всех процессов: <Текущая директория>\cfgdll.dll
- %APPDATA%\qmacro\shield\SD004.dat
- %APPDATA%\qmacro\shield\SD003.dat
- %TEMP%\~DF281.tmp
- %APPDATA%\qmacro\shield\Shield.ini
- %APPDATA%\qmacro\shield\SD000.dat
- %TEMP%\f363.tmp
- %APPDATA%\qmacro\shield\SD002.dat
- %APPDATA%\qmacro\shield\SD001.dat
- C:\mobilestrikebot\EnvParameter.ini
- <Текущая директория>\plugin\SYS.ini
- C:\stopss.bat
- C:\startss.bat
- <Текущая директория>\plugin\FILE.ini
- C:\mock.bat
- C:\mobilestrikebot\Account.ini
- C:\mobilestrikebot\plugin\RegDll.dll
- <Текущая директория>\plugin\WINDOW.DLL
- <Текущая директория>\plugin\REGDLL.DLL
- <Текущая директория>\plugin\MSG.DLL
- <Текущая директория>\plugin\ENCRYPT.DLL
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- <Текущая директория>\plugin\SYS.DLL
- %TEMP%\plugin.zip
- <Текущая директория>\cfgdll.dll
- %TEMP%\mymacro.zip
- %APPDATA%\mymacro\qdisp.dll
- <Текущая директория>\ShieldModule.dat
- <Текущая директория>\plugin\UU.DLL
- <Текущая директория>\plugin\PIC.DLL
- <Текущая директория>\plugin\FILE.DLL
- <Текущая директория>\plugin\GETSYSINFO.DLL
- <Текущая директория>\ShieldModule.dat
- %TEMP%\mymacro.zip
- %TEMP%\plugin.zip
- 'www.gn##ts.com':443
- 'localhost':1040
- DNS ASK www.gn##ts.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''