Техническая информация
- '%HOMEPATH%\contacts\mswmex68.exe' //E:jscript %TEMP%\querylog.txt
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;
- %TEMP%\querylog.txt
- %HOMEPATH%\contacts\mswmex68.exe
- %TEMP%\querylog.txt
- DNS ASK ms##cdn.com
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;' (со скрытым окном)
- '%HOMEPATH%\contacts\mswmex68.exe' //E:jscript %TEMP%\querylog.txt' (со скрытым окном)