Техническая информация
- %WINDIR%\36Orp.EXE
- <Текущая директория>\ramint.sys
- %WINDIR%\36Orp.EXE
- %WINDIR%\Temp\zk.exe
- <Текущая директория>\superec.ProcessMemory.sys
- %HOMEPATH%\Favorites\Нв№ТЧч·»№Щ·ЅХѕ [www.zuowg.com].url
- %HOMEPATH%\Favorites\Нв№ТЧч·»ЧКФґХѕ [42724920.ys168.com].url
- <Текущая директория>\ramint.sys
- 'hi.##idu.com':80
- 'zh#####60755.3322.org':80
- hi.##idu.com/%BE%A2%CE%E8%BE%C8%CA%C0%D6%F7/blog/item/2ffd240ad1dae8cf267fb53c.html
- hi.##idu.com/%BE%A2%CE%E8%BE%C8%CA%C0%D6%F7/blog/item/a9cb6557d5ad3459faf2c0f9.html
- DNS ASK hi.##idu.com
- DNS ASK zh#####60755.3322.org
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''