Техническая информация
- '<SYSTEM32>\regsvr32.exe' -s C:\bQRmAmpj\YsnVxs\xVmDcR.
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 972
- %TEMP%\1079760.cvr
- 'wo######e.kevinmccollow.com':443
- DNS ASK wo######e.kevinmccollow.com
- '<SYSTEM32>\regsvr32.exe' -s C:\bQRmAmpj\YsnVxs\xVmDcR.' (со скрытым окном)