Техническая информация
- '<SYSTEM32>\wbem\wmic.exe' process list /format:"a8Nh5.xsl"
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1520
- <Текущая директория>\a8nh5.xsl
- %TEMP%\1082818.cvr
- DNS ASK ri####yahv4115.com
- '<SYSTEM32>\wbem\wmic.exe' process list /format:"a8Nh5.xsl"' (со скрытым окном)