Техническая информация
- '<SYSTEM32>\wbem\wmic.exe' os get /format:"%WINDIR%\Temp\shit.xsl"
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1892
- %WINDIR%\temp\shit.xsl
- %TEMP%\980731.cvr
- '16#.#2.201.28':80
- http://16#.#2.201.28/lnks/h.exe
- '<SYSTEM32>\wbem\wmic.exe' os get /format:"%WINDIR%\Temp\shit.xsl"' (со скрытым окном)