Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\flashupdate.lnk
- <Текущая директория>\<Имя файла>.doc
- %TEMP%\dc006.exe
- %HOMEPATH%\FlashUpdate\FlashPlugin.exe
- <Полный путь к файлу>
- %TEMP%\dc006.exe
- '20#.#6.232.182':80
- 'va##la.com':53
- 'va##la.com':443
- 'vi####nmonline.com':3128
- DNS ASK www.microsoft.com
- DNS ASK va##la.com
- DNS ASK vi####nmonline.com
- ClassName: 'WordPadClass' WindowName: ''
- '%TEMP%\dc006.exe'
- '%HOMEPATH%\FlashUpdate\FlashPlugin.exe' 200
- '%ProgramFiles%\Windows NT\Accessories\wordpad.exe' "<Текущая директория>\<Имя файла>.doc"
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\dc006.exe > nul