Техническая информация
- %TEMP%\plugtmp\áû·åéñáúГГІВЅГ№3.exe
- %TEMP%\nscbc6d.tmp\processwork.dll
- %HOMEPATH%\desktop\áû·åéñáúГГІВЅГ№3.lnk
- %TEMP%\nscbc6d.tmp\inetc.dll
- %TEMP%\m.bat
- %TEMP%\nscbc6d.tmp\inetc.dll
- %TEMP%\nscbc6d.tmp\processwork.dll
- DNS ASK 36####e.10kq.com
- '%TEMP%\plugtmp\áû·åéñáúГГІВЅГ№3.exe' "<Полный путь к файлу>" -s<Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\m.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\m.bat" "