Техническая информация
- '%TEMP%\unTjsa.exe' x IMdF.zip -pq1w2e3r4t5y6u7i8o9 -y
- '%TEMP%\unTjsa.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /k c: & cd\ & cd %HOMEPATH%\Local Settings\Temp & unTjsa.exe x IMdF.zip -pq1w2e3r4t5y6u7i8o9 -y & exit
- %TEMP%\IMdF.zip
- %TEMP%\unTjsa.exe
- '10#.#31.38.91':80
- http://10#.#31.38.91/htder/flora.jpg
- http://10#.#31.38.91/htder/mnhtls.zip