Техническая информация
- %APPDATA%\Microsoft\windows\Start Menu\programs\startup\program.lnk
- %ProgramFiles%\16359d00.cpp
- '95.##1.193.28':443
- '16#.#44.35.191':443
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,work' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,work