Техническая информация
- %WINDIR%\hippy14.exe
- %WINDIR%\regedit.exe /s c:\2.reg
- <SYSTEM32>\cmd.exe /c %WINDIR%\dxxdv34567.bat
- %WINDIR%\hpm2.dat
- C:\2.reg
- %WINDIR%\dxxdv34567.bat
- <Текущая директория>\sd.dat
- %WINDIR%\hippy14.exe
- %WINDIR%\hpm2.dat
- C:\2.reg
- <Текущая директория>\sd.dat
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>/fr/first.php?f=#############################################################################################################################
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''