Техническая информация
- '<SYSTEM32>\cmd.exe' /c "<Текущая директория>\ _deleteme.bat"
- '<SYSTEM32>\svchost.exe' ЁБ
- <SYSTEM32>\svchost.exe
- <Текущая директория>\ _deleteme.bat
- %PROGRAM_FILES%\KV-Back.exe
- DNS ASK a1####9a.3322.org
- ClassName: 'MS_WINHELP' WindowName: '(null)'