Техническая информация
- '<SYSTEM32>\wscript.exe' tmp.vbs
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\update.bat" "
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Жф¶Ї Internet Explorer дЇААЖч.lnk
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\online[1].asp
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- <Текущая директория>\update.bat
- <Текущая директория>\tmp.vbs
- <Текущая директория>\tmp.vbs
- 'www.zy##.net':80
- www.zy##.net/www/online.asp?ID######################################
- DNS ASK www.zy##.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'