Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Trksvc] 'Start' = '00000002'
- '%WINDIR%\wmiprvse.exe'
- '<SYSTEM32>\ping.exe' xcc
- '<SYSTEM32>\cmd.exe' /c del.bat
- <Текущая директория>\del.bat
- %WINDIR%\ss.jpg
- %WINDIR%\wmiprvse.exe
- %WINDIR%\ss.jpg в %WINDIR%\wmiprvse.exe
- 'ls###.3322.org':8000
- DNS ASK ls###.3322.org