Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://19#.#68.20.184/control_main.htm
- %TEMP%\ed35.tmp\batchfile.bat
- %TEMP%\selfdel0.bat
- %TEMP%\ed35.tmp\batchfile.bat
- '<LOCALNET>.20.184':80
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\ED35.tmp\batchfile.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "