Техническая информация
- %HOMEPATH%\start menu\programs\startup\my computer.lnk
- %APPDATA%\njbhpugyazds32.exe
- %TEMP%\~dff573.lnk
- DNS ASK la####apps.wen.ru
- DNS ASK ee####oqgz.wen.ru
- '%APPDATA%\njbhpugyazds32.exe'
- '<SYSTEM32>\cmd.exe' /c copy "<Полный путь к файлу>" "%appdata%\njbhpugyazds32.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c copy "<Полный путь к файлу>" "%appdata%\njbhpugyazds32.exe"