Техническая информация
- %WINDIR%\explorer.exe
- %HOMEPATH%\desktop\toolbar.bmp
- %HOMEPATH%\desktop\sdszfo.docx
- %HOMEPATH%\desktop\dashborder_120.bmp
- <SYSTEM32>\ipnathlpclientex.dll
- %TEMP%\6bea8ab2-1881-4525-8026-62bccdfc33ae.bat
- 'ds##.stnts.com':80
- 'in##.#orkday360.cn':80
- http://ds##.stnts.com/?op########################################################################################################################################################################...
- DNS ASK ds##.stnts.com
- DNS ASK in##.#orkday360.cn
- ClassName: 'ReBarWindow32' WindowName: ''
- ClassName: 'MSTaskSwWClass' WindowName: ''
- ClassName: 'MSTaskListWClass' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\6BEA8AB2-1881-4525-8026-62BCCDFC33AE.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\6BEA8AB2-1881-4525-8026-62BCCDFC33AE.bat" "