Техническая информация
- http://bi#.do/ewzp3
- http://gh###df5df.ru/ppx.ps1
- %TEMP%\4875.tmp\start.bat
- %TEMP%\4875.tmp\a1.lnk
- %TEMP%\4875.tmp\a2.lnk
- %TEMP%\4875.tmp\mediahuman.youtube.downloader.v.3.9.9.16-patch.exe
- %TEMP%\dup2patcher.dll
- %TEMP%\bassmod.dll
- %TEMP%\4875.tmp\a1.lnk
- %TEMP%\4875.tmp\a2.lnk
- %TEMP%\4875.tmp\mediahuman.youtube.downloader.v.3.9.9.16-patch.exe
- %TEMP%\4875.tmp\start.bat
- http://bi#.do/eWZp3
- DNS ASK bi#.do
- DNS ASK gh###df5df.ru
- DNS ASK gh###ghj324.ru
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\4875.tmp\start.bat" <Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\4875.tmp\start.bat" <Полный путь к файлу>"