Техническая информация
- <SYSTEM32>\cmd.exe /c afc9fe2f418b00a0.bat
- <SYSTEM32>\rundll32.exe "%PROGRAM_FILES%\WINDOWSS.INI" main
- <Текущая директория>\afc9fe2f418b00a0.bat
- %PROGRAM_FILES%\temp0\QQ.exe
- %PROGRAM_FILES%\WINDOWSS.INI
- 'zh#####aoyun.3322.org':777
- DNS ASK zh#####aoyun.3322.org