Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im <Имя файла>.exe
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im <Имя файла>.exe & rename "<Имя файла>.exe" "QYxymbjVlQGZZ.exe" & start QYxymbjVlQGZZ.exe
- ClassName: 'OLLYDBG', WindowName: ''
- из <Полный путь к файлу> в <Текущая директория>\QYxymbjVlQGZZ.exe
- 'go##koll.ru':80
- http://go##koll.ru/radar/key.php?g=##########################################################
- DNS ASK go##koll.ru
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''