Техническая информация
- $vvd как %temp%\win.exe
- '%WINDIR%\syswow64\cmd.exe' CMd /c %tmp%\dask.bat Вђ ? aaaac
- %TEMP%\dask.bat
- %TEMP%\dask.bat
- '19#.#92.22.114':80
- '%WINDIR%\syswow64\cmd.exe' CMd /c %tmp%\dask.bat Вђ ? aaaac' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding