Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WinMan] 'Start' = '00000002'
- <DRIVERS>\svchost.exe
- %WINDIR%\sleep.exe 100
- <SYSTEM32>\cmd.exe /c <Текущая директория>\dwqw.bat
- <Текущая директория>\dwqw.bat
- <DRIVERS>\svchost.exe
- 'hf.##lde.com':872
- DNS ASK hf.##lde.com
- '<IP-адрес в локальной сети>':1035