Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://i.yuchai.com
- %TEMP%\21288ubf.bat
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012023082020230821\index.dat
- %TEMP%\21288ubf.bat
- %TEMP%\21288ubf.bat
- 'i.###hai.com':80
- http://i.###hai.com/
- http://i.###hai.com/favicon.ico
- DNS ASK i.###hai.com
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\21288UBF.bat" "<Полный путь к файлу>" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\21288UBF.bat" "<Полный путь к файлу>" "