Техническая информация
- <SYSTEM32>\ftp.exe -s:winlogon
- <SYSTEM32>\taskkill.exe /IM iexplore.exe /F
- iexplore.exe
- %PROGRAM_FILES%\Internet Explorer\winlogon
- %TEMP%\a11892.bat
- %TEMP%\a11892.bat
- %TEMP%\a11892.bat
- 're######rxd.servebeer.com':21
- 'localhost':1034
- DNS ASK re######rxd.servebeer.com
- ClassName: '' WindowName: ''