Техническая информация
- <SYSTEM32>\rundll32.exe C:\SB_04.tmp Dllload
- %WINDIR%\regedit.exe /s %WINDIR%\Res.reg
- <SYSTEM32>\cmd.exe /c %WINDIR%\help\usbhard.bat
- <SYSTEM32>\ping.exe -n 1 127.1
- %WINDIR%\Help\usbhard.bat
- %WINDIR%\Res.reg
- C:\SB_04.tmp
- 'sc###0.3322.org':7000
- DNS ASK sc###0.3322.org
- '<IP-адрес в локальной сети>':1035
- ClassName: 'RegEdit_RegEdit' WindowName: ''