Техническая информация
- %WINDIR%\lass.exe
- <Текущая директория>\a.bat
- http://www.ba##u.com/s?tn#########################################
- http://m.##idu.com/se/static/font/cicon.eot?t=#############
- http://s1.##static.com/r/www/cache/static/global/font/iconfont.eot?
- DNS ASK tj.##cj.info
- DNS ASK ad.##ngyicj.com
- DNS ASK ba##u.com
- DNS ASK m.##idu.com
- DNS ASK s1.##static.com
- ClassName: '' WindowName: 'vanjkww1askkadhiwuawa'
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\lass.exe'
- '%WINDIR%\lass.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\a.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\a.bat