Техническая информация
- %WINDIR%\syswow64\svchost.exe
- %TEMP%\e9a16cea51f76968e1ba39c142d40f74.tmp
- nul
- '47.##0.139.117':80
- '16###age.com':2653
- 'ba###gif.com':2653
- http://47.##0.139.117/t.php
- DNS ASK 16###age.com
- DNS ASK ba###gif.com
- '%WINDIR%\syswow64\cmd.exe' /c ipconfig /all' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 5 >nul&del/f/s/q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe' -
- '%WINDIR%\syswow64\cmd.exe' /c ipconfig /all
- '%WINDIR%\syswow64\svchost.exe' _
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 5 >nul&del/f/s/q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ipconfig.exe' /all
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 5