Техническая информация
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\_delme.bat
- <Текущая директория>\_delme.bat
- <SYSTEM32>\FEGURL1get.dll
- 'ec#.#ytongji.cn':80
- http://ec#.#ytongji.cn/download.asp
- DNS ASK ec#.#ytongji.cn
- ClassName: 'MS_WINHELP' WindowName: ''