Техническая информация
- %WINDIR%\62M.exe
- %TEMP%\ЧоРВУОП·Нв№ТіМРт.exe
- %TEMP%\mofang25.exe
- <SYSTEM32>\cmd.exe /c <SYSTEM32>\Deleteme.bat
- %WINDIR%\62M.exe
- <SYSTEM32>\Deleteme.bat
- %TEMP%\mofang25.exe
- %TEMP%\ЧоРВУОП·Нв№ТіМРт.exe
- %WINDIR%\62M.exe
- %WINDIR%\62M.exe
- %TEMP%\mofang25.exe
- 'ha###o19823.cn':8080
- 'localhost':1036
- DNS ASK ha###o19823.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''