Техническая информация
- <Текущая директория>\ei6eij75.exe
- 'ns#.#nspod.net':6666
- 'ba##u.com':80
- '1.##yz.com':80
- http://1.##yz.com/UserApi?
- DNS ASK ns#.#nspod.net
- DNS ASK c1.#yyz.com
- DNS ASK ba##u.com
- DNS ASK 1.##yz.com
- '<Текущая директория>\ei6eij75.exe' suijitezheng
- '<Текущая директория>\ei6eij75.exe' suijitezheng' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul