Техническая информация
- Процесс utrrqs.exe, модуль GDI32.dll
- Процесс utrrqs.exe, модуль USER32.dll
- Процесс utrrqs.exe, модуль apphelp.dll
- Процесс utrrqs.exe, модуль win32u.dll
- <Текущая директория>\skinh_el.dll
- <Текущая директория>\works.bat
- <Текущая директория>\skinh_el.dll
- <Текущая директория>\works.bat
- 'hr##gs.com':80
- 'localhost':80
- http://www.hr##gs.com/tj
- http://ww#.#rcygs.com/
- DNS ASK hr##gs.com
- DNS ASK ww#.#rcygs.com
- DNS ASK if####.ip138.com
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\works.bat (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' config workstation
- '%WINDIR%\syswow64\find.exe' "╣б╫≈╒╛╙≥"
- '%WINDIR%\syswow64\find.exe' /V "DNS"
- '%WINDIR%\syswow64\net1.exe' config workstation