Техническая информация
- <SYSTEM32>\tasks\ГЇВµГ³éý¼¶
- %ALLUSERSPROFILE%\rundl123.exe
- C:\users\public\documents\netuser.tmp
- %ALLUSERSPROFILE%\rundl123.exe
- '38.##.221.147':1150
- 'wh###.#conline.com.cn':80
- http://wh###.#conline.com.cn/jsFunction.jsp
- '38.##.221.147':1150
- DNS ASK wh###.#conline.com.cn
- '%ALLUSERSPROFILE%\rundl123.exe'
- '%ALLUSERSPROFILE%\rundl123.exe' ' (со скрытым окном)