Техническая информация
- <SYSTEM32>\winrs.exe
- <SYSTEM32>\shadow.exe
- %WINDIR%\windowsshell30364.log
- %WINDIR%\windowssystemupdate456.log
- %WINDIR%\windowssystemupdate242.log
- '47.#8.35.46':36281
- '34.##9.100.209':443
- DNS ASK wa###ngwan.site
- DNS ASK 6b###d03.site
- DNS ASK al###ncom.site
- DNS ASK al####store.site
- '<SYSTEM32>\winrs.exe'
- '<SYSTEM32>\shadow.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> >> NUL (со скрытым окном)