Техническая информация
- <SYSTEM32>\wbem\scrcons.exe -Embedding
- <SYSTEM32>\wscript.exe ""%TEMP%\hkihcazyts.vbs"" //B //Nologo
- %TEMP%\hkihcazyts.vbs
- %TEMP%\hkihcazyts.vbs
- из <Полный путь к вирусу> в %WINDIR%\C7D8C811.exe
- 'dj####1.3322.org':81
- DNS ASK dj####1.3322.org