Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""<Полный путь к файлу>.bat" "
- '%APPDATA%\BlfkqeLpskqzmy\CyclvzExefzm.exe' /JCNGJNA
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\skin
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\name.png
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\title.jpg
- <Полный путь к файлу>.bat
- %APPDATA%\BlfkqeLpskqzmy\SeinynH0encnae
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\min.png
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\back.jpg
- %APPDATA%\BlfkqeLpskqzmy\CyclvzExefzm.exe
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\close.jpg
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\ground.jpg
- %APPDATA%\BlfkqeLpskqzmy\Zyuan\close.png
- '21#.#44.136.171':5013
- '21#.#44.136.171':2013
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'SENBJNNHGACNPTR' WindowName: 'Й¬Е®UКУЖµ'
- ClassName: 'SENBJNNHGACNPTR' WindowName: '????U????'