Техническая информация
- '<SYSTEM32>\rbXbZk.exe'
- '<SYSTEM32>\rbXbZk.exe' (загружен из сети Интернет)
- '%WINDIR%\sleep.exe' 100
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\a.bat
- <Текущая директория>\a.bat
- <SYSTEM32>\rbXbZk.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\bo[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\bo[1].jpg
- 'ai.#shy.net':80
- 'localhost':1035
- ai.#shy.net/image/bo.jpg
- DNS ASK ai.#shy.net