Техническая информация
- <SYSTEM32>\cmd.exe /c afc9fe2f418b00a0.bat
- <SYSTEM32>\rundll32.exe "%PROGRAM_FILES%\WINDOWSS.INI" main
- <Текущая директория>\afc9fe2f418b00a0.bat
- %PROGRAM_FILES%\temp0\QQ.exe
- %PROGRAM_FILES%\WINDOWSS.INI
- 'gg####521.3322.org':2012
- DNS ASK gg####521.3322.org