Техническая информация
- <SYSTEM32>\ping.exe -w 1000 jay.imglol.de
- <Текущая директория>\API.dll
- <Текущая директория>\sampr3.dll
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- <Текущая директория>\ping.log
- 'ja#.#mglol.de':80
- ja#.#mglol.de/wheelman/sampr3.dll
- ja#.#mglol.de/wheelman/API.dll
- DNS ASK ja#.#mglol.de
- ClassName: '#32771' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'