Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM GameCenter@Mail.Ru.exe
- '<SYSTEM32>\taskkill.exe' /F /IM Game.exe
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im <Имя файла>.exe & rename "<Имя файла>.exe" "aUgosHycZqv.exe" & start aUgosHycZqv.exe
- '<SYSTEM32>\taskkill.exe' /f /im <Имя файла>.exe
- ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: '', WindowName: 'Registry Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'RegmonClass', WindowName: ''
- ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'GBDYLLO', WindowName: ''
- ClassName: 'OLLYDBG', WindowName: ''
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: 'pediy06', WindowName: ''
- из <Полный путь к файлу> в <Текущая директория>\aUgosHycZqv.exe
- 'an##ne.ru':80
- http://an##ne.ru/Exist/----/r-----/key/wert/vk95xfGTLXgr3mIV/key.php?g=#############################################################
- DNS ASK an##ne.ru
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: '18467-41' WindowName: ''