Техническая информация
- <SYSTEM32>\rundll32.exe "%TEMP%\ins1.tmp",ztsaylfzvv install
- %TEMP%\ins1.tmp
- 'lc##g.mo.cx':80
- lc##g.mo.cx/kjbbsRPCEeNj+uomToDUSosKwxNzmds8PqT3bl0RVcuawpZ66e/40GKi3SdLgo5CvIZPs+BrabJY3EqBLszhzOMrfzcIBg6YKVG1UJ0M6k8=
- lc##g.mo.cx/aGXeKTxDaBi7QKf59wyQhQA9QksaS1C/IzpVE1NOwpSoL9qDQFu/e3z4M3ktUxGp4rD4ynfw10rPzTzAytulV0sZICr5CIHBanuTHOUAtJB/XuUu2NeAZh/zr67ZHidsgYpPlzPb3LG1RI3X0twNUxkbZFxqvPjPvNym3QUHc6UlhrDFLgGHBEq5MJP1vdW9zdAf6F+0
- DNS ASK lc##g.mo.cx
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''