Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /im chengziie.exe
- '<SYSTEM32>\taskkill.exe' /F /im
- %TEMP%\nsd2.tmp
- %TEMP%\~nsu.tmp\Au_.exe
- %TEMP%\nsa4.tmp
- %TEMP%\nsf5.tmp\uuc2.dll
- %TEMP%\nsf5.tmp\services.dll
- <Полный путь к файлу>
- DNS ASK to####.chengziie.com
- 'to####.chengziie.com':8731
- ClassName: '' WindowName: ''
- '%TEMP%\~nsu.tmp\Au_.exe' _?=<Текущая директория>\