Техническая информация
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\config.mcconfig.vbs"
- '<SYSTEM32>\cmd.exe' /K spam2.bat
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' http://www.fr##.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1\1.bat" <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /K spam.bat
- <Текущая директория>\spam2.bat
- <Текущая директория>\spam.bat
- <Текущая директория>\config.mcconfig.vbs
- %TEMP%\1\1.bat
- %TEMP%\1\2.tmp
- %TEMP%\1\1.bat
- %TEMP%\1\1.bat
- 'localhost':1058
- 'localhost':1060
- 'localhost':1056
- 'localhost':1054
- 'localhost':1055
- 'localhost':1069
- 'localhost':1070
- 'localhost':1068
- 'localhost':1061
- 'localhost':1067
- 'localhost':1053
- 'localhost':1040
- 'localhost':1042
- 'localhost':1038
- 'localhost':1036
- 'localhost':1037
- 'localhost':1049
- 'localhost':1052
- 'localhost':1046
- 'localhost':1043
- 'www.fr##.com':80
- http://www.fr##.com/
- DNS ASK www.fr##.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''