Техническая информация
- %WINDIR%\tasks\nwgoxh.job
- <SYSTEM32>\tasks\nwgoxh
- %ALLUSERSPROFILE%\seoxj\nwgoxh.exe
- 'me###at128.com':4044
- DNS ASK sd###ert197.com
- DNS ASK me###at128.com
- '%ALLUSERSPROFILE%\seoxj\nwgoxh.exe' start
- '%ALLUSERSPROFILE%\seoxj\nwgoxh.exe' start' (со скрытым окном)