Техническая информация
- '<Текущая директория>\QQ.exe'
- '<Текущая директория>\ctfmon.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\man4.bat"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\man3.bat"
- %WINDIR%\Explorer.EXE
- %TEMP%\man3.bat
- %WINDIR%\Fonts\ttf206.ttf
- %TEMP%\man4.bat
- %WINDIR%\Fonts\com206.ttf
- %TEMP%\nsa2.tmp\System.dll
- <Текущая директория>\ctfmon.exe
- <Текущая директория>\QQ.exe
- %WINDIR%\Fonts\com206.ttf
- %WINDIR%\Fonts\ttf206.ttf
- <Текущая директория>\ctfmon.exe
- <Текущая директория>\QQ.exe
- %TEMP%\nsa2.tmp\System.dll
- 'www.jl##e.com':9161
- 'www.jl##e.com':9903
- 'o.##jnl.com':80
- o.##jnl.com/tblm/Count.asp?ve###########################################
- o.##jnl.com/tj/tongji/Count.asp?ve###########################################
- DNS ASK www.jl##e.com
- DNS ASK o.##jnl.com