Техническая информация
- %WINDIR%\syswow64\vptokx.bat
- %WINDIR%\syswow64\fffspgeiv.bat
- nul
- %WINDIR%\syswow64\gydqfedijv.bat
- %WINDIR%\syswow64\vptokx.bat в %WINDIR%\syswow64\gydqfedijv.bat
- '52##83.cn':80
- '52##83.cn':8080
- http://www.52##83.cn/sports/image.jpg
- http://www.52##83.cn/nba/image.jpg
- http://www.52##83.cn/files/image.jpg
- http://15#.#15.240.198/news/image.jpg
- http://www.52##83.cn/news/image.jpg
- DNS ASK 52##83.cn
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\fffspgeiv.bat (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1