Техническая информация
- <Текущая директория>\bass.dll
- %TEMP%\14cec3.tmp
- %TEMP%\14cef2.tmp
- %APPDATA%\ñªð¾öúêö\1tc1xjd.exe
- %APPDATA%\ñªð¾öúêö\bass.dll
- %TEMP%\14edf6.tmp
- %TEMP%\14ee06.tmp
- %HOMEPATH%\desktop\ñªð¾öúêö.lnk
- %TEMP%\14cec3.tmp
- %TEMP%\14cef2.tmp
- %TEMP%\14edf6.tmp
- %TEMP%\14ee06.tmp
- %APPDATA%\ñªð¾öúêö\1tc1xjd.exe
- 'la#####i.lanzouq.com':443
- 'la#####i.lanzouq.com':443
- DNS ASK la#####i.lanzouq.com
- ClassName: 'Progman' WindowName: 'Program Manager'
- '%APPDATA%\ñªð¾öúêö\1tc1xjd.exe' <Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c wmic path win32_usbcontrollerdevice' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic path win32_usbcontrollerdevice
- '%WINDIR%\syswow64\wbem\wmic.exe' path win32_usbcontrollerdevice