Техническая информация
- %TEMP%\ABE.exe
- %PROGRAM_FILES%\Baidu\Toolbar\BarBroker.exe -RegServer
- %TEMP%\Setupnn.exe
- %TEMP%\cqaotu.exe
- %TEMP%\TheWorld_OEM_4.exe
- <SYSTEM32>\cmd.exe /c %TEMP%\$$30689.bat
- <SYSTEM32>\cmd.exe /c ""%TEMP%\DelTemp.bat" "
- <SYSTEM32>\regsvr32.exe /s %PROGRAM_FILES%\Youdao\Toolbar\ydtbv2.23\YodaoToolbar.dll
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\广告拦截.url
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\帮助指南.url
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\修复功能.url
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\垃圾清理.url
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\伴侣导航.url
- %PROGRAM_FILES%\Baidu\Toolbar\BarBroker.exe
- %PROGRAM_FILES%\Baidu\Toolbar\rc.dll
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\屏蔽列表.url
- %APPDATA%\Baidu\Toolbar\rc.dat
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\卸载百度工具栏.lnk
- %TEMP%\YJUWOHBBGBG.zbc
- %TEMP%\$$30689.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\lcun709[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lcun709[1].txt
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\个性化首页.url
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\隐私保护.url
- %TEMP%\DelTemp.bat
- %ALLUSERSPROFILE%\Start Menu\Programs\百度工具栏\自定义按钮.url
- %PROGRAM_FILES%\Baidu\Toolbar\BaiduBarX.dll
- %PROGRAM_FILES%\Baidu\Toolbar\BaiduBarX_Tmp\BaiduBarX.dll
- %APPDATA%\Baidu\Toolbar\Custom Buttons\custom.xml
- %TEMP%\nsv6.tmp\ioSpecial.ini
- %TEMP%\nsv5.tmp
- %TEMP%\ABE.exe
- %TEMP%\cqaotu.exe
- %TEMP%\nsd2.tmp\System.dll
- %TEMP%\Setupnn.exe
- %TEMP%\TheWorld_OEM_4.exe
- %HOMEPATH%\Desktop\№єОпЙМіЗ.url
- %HOMEPATH%\Start Menu\Жф¶Ї Internet Explorer дЇААЖч.url
- %PROGRAM_FILES%\Youdao\Toolbar\ydtbv2.23\YodaoToolbar.dll
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\№єОпЙМіЗ.url
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Жф¶Ї Internet Explorer дЇААЖч.url
- %WINDIR%\ime\SPTIPIMERS.ini
- %TEMP%\nsv6.tmp\modern-wizard.bmp
- %HOMEPATH%\Desktop\Internet Explorer.url
- %HOMEPATH%\Favorites\ѕ«Ж·НшЦ·µјєЅ.url
- %TEMP%\YJUWOHBBGBG.zbc
- %TEMP%\Setupnn.exe
- %TEMP%\nsd2.tmp\System.dll
- %TEMP%\ABE.exe
- 'hi##.qqjes.com':80
- 'localhost':1039
- hi##.qqjes.com/pages/lcun709.txt
- DNS ASK hi##.qqjes.com
- DNS ASK ud#.#job123.com
- 'ud#.#job123.com':31803
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '#32770' WindowName: ''