Техническая информация
- '%CommonProgramFiles%\%SESSIONNAME%\cfmon.exe'
- '<SYSTEM32>\wscript.exe' "c:\894.vbe"
- '<SYSTEM32>\taskkill.exe' /im cfmon.exe /f
- C:\894.vbe
- %CommonProgramFiles%\%SESSIONNAME%\cfmon.exe
- <DRIVERS>\etc\hosts
- ClassName: '(null)' WindowName: '(null)'