Техническая информация
- %TEMP%\a3133.tmp
- %TEMP%\cpv..bat
- nul
- %TEMP%\a3133.tmp
- DNS ASK fa####tionart.com
- DNS ASK gi####oodart.com
- DNS ASK fl####rtssite.com
- '%WINDIR%\syswow64\cmd.exe' /q /c "%TEMP%\Cpv..bat" > nul 2> nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /q /c "%TEMP%\Cpv..bat" > nul 2> nul