Техническая информация
- %WINDIR%\syswow64\cmd.exe
- http://pa#.#hy1.top/file/Trojan%20virus/ПµНієЛРД·юОс.exe
- DNS ASK pa#.#hy1.top
- '%WINDIR%\syswow64\cmd.exe' /c netsh wlan show profiles' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c netsh wlan show profiles
- '%WINDIR%\syswow64\netsh.exe' wlan show profiles
- '%WINDIR%\syswow64\cmd.exe'