Техническая информация
- ClassName: 'TXGuiFoundation', WindowName: '???????? - ????????????'
- ClassName: 'TXGuiFoundation', WindowName: 'µзДФ№ЬјТ - НшВзБчБї№ЬАн'
- %APPDATA%\Microsoft\Media Player\vpkfy\VBS.vbs
- %APPDATA%\Microsoft\Media Player\vpkfy\svohost.exe
- %APPDATA%\Microsoft\Media Player\vpkfy\VBS.vbs
- <Полный путь к файлу> в %APPDATA%\Microsoft\Media Player\vpkfy\svohost.exe
- 'localhost':49596
- 'jw###.msns.cn':49596
- DNS ASK jw###.msns.cn
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Microsoft\Media Player\vpkfy\VBS.vbs"