Technical Information
- %WINDIR%\syswow64\logintooldll.dll
- <Current directory>\×ýºá´«ææ.exe
- <Current directory>\~×ýºá´«ææ.exe
- %WINDIR%\syswow64\dlqknl.dll
- %HOMEPATH%\desktop\×ýºá´«ææ.lnk
- %WINDIR%\syswow64\logintooldll.dll
- %WINDIR%\syswow64\logintooldll.dll
- 'v2.##youyou.com':1099
- '10#.#6.167.198':1099
- '12#.#22.184.23':6553
- 'v2.##youyou.com':29230
- http://10#.#.221.16:1099/fwg.aspx?d=################################
- http://10#.#.221.16:1099/fwg.aspx?d=################################################################################################################################################
- http://v2.####uyou.com:1099/fwg.aspx?d=################################ via v2.##youyou.com
- http://v2.####uyou.com:1099/fwg.aspx?d=############################################################################################################################################## via v2.##yo...
- http://v2.####uyou.com:1099/fwg.aspx?d=########################################################################################################## via v2.##youyou.com
- 'v2.##youyou.com':29230
- DNS ASK v2.##youyou.com
- '<Current directory>\×ýºá´«ææ.exe'
- '<Current directory>\~×ýºá´«ææ.exe'