Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'QQ' = '\tackmgr.exe'
- %WINDIR%\tackmgr.exe
- %WINDIR%\inum.exe
- %WINDIR%\tackmgr.exe (загружен из сети Интернет)
- <SYSTEM32>\ping.exe 127.0.0.1 -n 1
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\num[1].gif
- %WINDIR%\tackmgr.exe
- %WINDIR%\inum.exe
- %TEMP%\~DF9C9B.tmp
- %TEMP%\~DFA2C8.tmp
- 'li#####a.a130.58ym.com':80
- li#####a.a130.58ym.com/qq/num.gif
- DNS ASK li#####a.a130.58ym.com
- '<IP-адрес в локальной сети>':1037