Техническая информация
- 'C:\users\public\dwmm.exe'
- '<SYSTEM32>\taskkill.exe' /f /im winword.exe
- %TEMP%\eisghfgh321.tmp
- %TEMP%\d.tmp
- %TEMP%\e.sct
- C:\users\public\dwmm.exe
- %TEMP%\eisghfgh321.tmp
- DNS ASK zo###lle.com
- ClassName: '' WindowName: ''
- '<SYSTEM32>\taskkill.exe' /f /im winword.exe' (со скрытым окном)