Техническая информация
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\$$30689.bat
- <Текущая директория>\$$30689.bat
- %TEMP%\MRTYGORAMNRD.zbc
- %TEMP%\MRTYGORAMNRD.zbc
- %TEMP%\MRTYGORAMNRD.zbc
- 'dn#.#rads.cn':80
- 'localhost':1039
- http://dn#.#rads.cn/ins/msger607.txt
- DNS ASK dn#.#rads.cn
- DNS ASK ud#.#job123.com
- 'ud#.#job123.com':31801
- ClassName: 'MS_WINHELP' WindowName: ''