Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{YMS03AB-B707-11d2-9CBD-0000F87A369E}] 'stubpath' = '%WINDIR%\conime.exe'
- %WINDIR%\conime.exe
- <Текущая директория>\dsdwsddwqdqwdwq.bat
- <Текущая директория>\123213423w12323.aqq
- <Текущая директория>\123213423w12323.aqq
- DNS ASK xz###d.3322.org
- '%WINDIR%\conime.exe'
- '%WINDIR%\syswow64\cmd.exe' /c dsdwsddwqdqwdwq.bat (со скрытым окном)