Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im <Имя вируса>.exe
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n
- '<SYSTEM32>\cmd.exe' /c call <Имя вируса>ZS.bat
- <Текущая директория>\<Имя вируса>ZS.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\config[1].xml
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\r[1].asp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\r[1].asp
- 'www.63##6.com':80
- 'localhost':1035
- www.63##6.com/App/weixin/config/config.xml
- www.63##6.com/r.asp?fr######################
- DNS ASK xu#.##login2.qq.com
- DNS ASK www.63##6.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'