Техническая информация
- <Текущая директория>\à ïóãµ¥´°¿úµ¥ip¹¤¾ßãâ·ñ°æ_0.1.exe
- 'yz.##odyun.top':9004
- 'ww##.#anzouu.com':443
- 'de######-oss.lanzouc.com':80
- 'i-###.wwentua.com':446
- http://de######-oss.lanzouc.com/file/?Vz#########################################################################################################################################################...
- 'yz.##odyun.top':9004
- 'ww##.#anzouu.com':443
- 'i-###.wwentua.com':446
- DNS ASK yz.##odyun.top
- DNS ASK ww##.#anzouu.com
- DNS ASK de######-oss.lanzouc.com
- DNS ASK i-###.wwentua.com
- '<Текущая директория>\à ïóãµ¥´°¿úµ¥ip¹¤¾ßãâ·ñ°æ_0.1.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ping 1.#.1.1 -n 1 -w 6000 & del "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 1.#.1.1 -n 1 -w 6000
- '%WINDIR%\syswow64\sc.exe' query winmgmt (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' cpu get ProcessorId (со скрытым окном)