Техническая информация
- %HOMEPATH%\desktop\<Имя файла>.lnk
- <Текущая директория>\ВЅВВєГѕ.exe
- <Текущая директория>\datas\lserver.exe
- <Текущая директория>\datas\dl.bat
- <Текущая директория>\ВЅВВєГѕ.exe
- <Текущая директория>\datas\lserver.exe
- <Текущая директория>\datas\dl.bat
- <Текущая директория>\datas\lserver.exe
- http://10#.##.0.91:6682/rxjh.inf via 10#.54.0.91
- '<Текущая директория>\datas\lserver.exe' 515253545521222324257476542528407A243B747D55695E79297E76546828444642627545686142445A40416A42244447607E7445214543444240717D73204420427E47236874444642525D7B68614644525D717B5621442142565E7B2561474...
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\datas\dl.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\datas\dl.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c ping 1.1.1.1 -n 1 -w 500
- '%WINDIR%\syswow64\ping.exe' 1.1.1.1 -n 1 -w 500