Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinHesp32' = '<SYSTEM32>\WinHatt32.exe'
- <SYSTEM32>\WinHatt32.exe
- <SYSTEM32>\WinHatt32.exe
- <Полный путь к файлу>
- 'vi##.f3322.org':3588
- DNS ASK vi##.f3322.org
- '<SYSTEM32>\WinHatt32.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul