Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'hl##kip.ru':80
- 'ge#####exwithjimmy.org':80
- ge#####exwithjimmy.org/b2Eujx?Om########################################
- hl##kip.ru/MF5R1nx?bc########################################################################################
- ge#####exwithjimmy.org/8zsciB?Vf########################################################################
- ge#####exwithjimmy.org/9Ciiqr?Nb##########################################################
- ge#####exwithjimmy.org/jd4sdW?JL#############################################################################################
- DNS ASK hl##kip.ru
- DNS ASK ge#####exwithjimmy.org
- DNS ASK microsoft.com