Техническая информация
- '<Полный путь к файлу>' (загружен из сети Интернет)
- '<Полный путь к файлу>'
- '<SYSTEM32>\cmd.exe' /c "<Текущая директория>\ .bat"
- <Текущая директория>\ .bat
- <Текущая директория>\1.exe.tmp
- <Полный путь к файлу>
- 'localhost':1042
- 'up####.5168fx.com':80
- http://up####.5168fx.com/plugin/taobaoke/%E5%85%A8%E6%B0%91%E6%B7%98%E5%AE%9D%E5%AE%A2_%E5%8A%A9%E6%89%8B.exe
- http://up####.5168fx.com/plugin/taobaoke/banben.txt
- DNS ASK m.###8fx.com
- DNS ASK up####.5168fx.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''