Техническая информация
- '%APPDATA%\Shell\Test.exe'
- '%APPDATA%\Shell\Bot.exe'
- '%APPDATA%\Windows Update.exe'
- '%APPDATA%\Shell\winhost.exe'
- '%APPDATA%\Shell\Bot.exe' (загружен из сети Интернет)
- '%APPDATA%\Shell\winhost.exe' (загружен из сети Интернет)
- '%APPDATA%\Shell\Test.exe' (загружен из сети Интернет)
- %APPDATA%\Shell\Test.exe
- %APPDATA%\Shell\Bot.exe
- %APPDATA%\Windows Update.exe
- %APPDATA%\Shell\winhost.exe
- 'mi##ov.info':80
- 'ip###ger.com':443
- http://mi##ov.info/Bot.exe
- http://mi##ov.info/Test.exe
- http://mi##ov.info/winhost.exe
- DNS ASK mi##ov.info
- DNS ASK ip###ger.com
- ClassName: 'AutoHotkey' WindowName: '%APPDATA%\Windows Update.exe'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к файлу>'