Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im <Имя файла>.exe
- <Текущая директория>\data\login.ini
- <Текущая директория>\×ô¶¯éý¼¶.exe
- <Текущая директория>\gqkd.zip
- <Текущая директория>\¹ìçç¿ìµý²éñ¯öúêö.exe
- <Текущая директория>\¸üðâëµã÷.txt
- <Текущая директория>\gqkd.zip
- http://www.xm##68.com/soft/gqkd.zip
- http://11#.##.45.197:8090/gqkd/new1.php?id######## via 11#.#9.45.197
- DNS ASK xm##68.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\×ô¶¯éý¼¶.exe'
- '%WINDIR%\syswow64\taskkill.exe' /f /im <Имя файла>.exe' (со скрытым окном)