Техническая информация
- <SYSTEM32>\taskkill.exe /F /IM "explorer.exe"
- <SYSTEM32>\ping.exe ya.ru -n 5
- <SYSTEM32>\cmd.exe /c ""%TEMP%\7ZipSfx.000\1.bat" /qn"
- %TEMP%\7ZipSfx.000\start..exe
- %TEMP%\7ZipSfx.000\start.exe
- %TEMP%\7ZipSfx.000\blat.dll
- %TEMP%\7ZipSfx.000\1.bat
- %TEMP%\7ZipSfx.000\desktop.vbs
- %TEMP%\7ZipSfx.000\mpr.ini
- %TEMP%\7ZipSfx.000\desktop.vbs
- DNS ASK ya.ru
- '<IP-адрес в локальной сети>':1035