Техническая информация
- '%HOMEPATH%\bodoyaka\arosoft.exe'
- %HOMEPATH%\bodoyaka\ummahsgas.zip
- %HOMEPATH%\bodoyaka\arosoft.exe
- %HOMEPATH%\bodoyaka\log.iso
- '18#.#74.102.105':5991
- http://ip##pi.com/json/
- DNS ASK ip##pi.com
- '%HOMEPATH%\bodoyaka\arosoft.exe' ' (со скрытым окном)
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;' (со скрытым окном)
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;