Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- <Текущая директория>\НјЖ¬.jpg
- C:\RemotePackages\1.zip
- C:\RemotePackages\1.bat
- C:\RemotePackages\NBA2KOnlineBase.dll
- C:\RemotePackages\QQGame.exe
- C:\RemotePackages\svxreg.png
- C:\RemotePackages\TDI.reg
- C:\RemotePackages\Xssdll.txt
- <Полный путь к файлу>
- C:\RemotePackages\1.zip
- C:\RemotePackages\svxreg.bat
- C:\RemotePackages\TDI.reg
- C:\RemotePackages\svxreg.png в C:\RemotePackages\svxreg.bat
- <Полный путь к файлу> в %TEMP%\1597181234567931\...\TemporaryFile
- 'he###47.club':1527
- DNS ASK he###47.club
- ClassName: 'CabinetWClass' WindowName: 'C:\RemotePackages'
- ClassName: 'CabinetWClass' WindowName: 'RemotePackages'
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''
- 'C:\RemotePackages\QQGame.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen <Текущая директория>\НјЖ¬.jpg
- '<SYSTEM32>\cmd.exe' /c C:\RemotePackages/1.bat