Техническая информация
- C:\SVCH0ST.exe
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\kill.bat""
- %WINDIR%\regedit.exe /s c:\shit.reg
- C:\shit.reg
- <Текущая директория>\kill.bat
- C:\SVCH0ST.exe
- %TEMP%\~DFBDF1.tmp
- C:\shit.reg
- 'ww####o.6600.org':8888
- DNS ASK ww####o.6600.org
- ClassName: 'RegEdit_RegEdit' WindowName: ''