Техническая информация
- %APPDATA%\QQ\QQ.exe
- <SYSTEM32>\ipconfig.exe /all
- <SYSTEM32>\wscript.exe XTgLYy.vbs
- <SYSTEM32>\wscript.exe glPRrw.vbs
- <SYSTEM32>\ping.exe baidu.com
- <SYSTEM32>\wscript.exe cVNFUM.vbs
- <SYSTEM32>\wscript.exe SrBtEN.vbs
- <SYSTEM32>\wscript.exe fxCdwa.vbs
- <SYSTEM32>\fxCdwa.vbs
- <SYSTEM32>\XTgLYy.vbs
- <SYSTEM32>\glPRrw.vbs
- %APPDATA%\QQ\QQ.exe
- <SYSTEM32>\cVNFUM.vbs
- <Текущая директория>\SrBtEN.vbs
- <SYSTEM32>\glPRrw.vbs
- <SYSTEM32>\XTgLYy.vbs
- <SYSTEM32>\fxCdwa.vbs
- <SYSTEM32>\cVNFUM.vbs
- <Текущая директория>\SrBtEN.vbs
- '21#.#9.54.200':21560
- '21#.#9.54.200':21561
- 'localhost':1038
- 'localhost':1039
- DNS ASK ba##u.com
- ClassName: 'Shell_TrayWnd' WindowName: ''