Техническая информация
- '<SYSTEM32>\MZђ'
- '<SYSTEM32>\MZђ' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\$$$$.bat
- <Текущая директория>\$$$$.bat
- <SYSTEM32>\MZђ
- 'pa###.lastlog.co.kr':80
- http://pa###.lastlog.co.kr/runexe3.php
- http://pa###.lastlog.co.kr/runexe4.php
- DNS ASK pa###.lastlog.co.kr
- ClassName: 'MS_WINHELP' WindowName: ''