Техническая информация
- '<SYSTEM32>\wbem\wmic.exe' process list /format:"aTqUHb4n.xsl"
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1988
- <Текущая директория>\atquhb4n.xsl
- %TEMP%\1143331.cvr
- DNS ASK n5####ermaine.com
- '<SYSTEM32>\wbem\wmic.exe' process list /format:"aTqUHb4n.xsl"' (со скрытым окном)