Техническая информация
- '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
- '<SYSTEM32>\taskkill.exe' /f /im "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe'
- %APPDATA%\id.txt
- %APPDATA%\es.txt
- %TEMP%\nsf2.tmp\System.dll
- %APPDATA%\petcock.dll
- %APPDATA%\Pearl.mS
- %APPDATA%\lij.txt
- %APPDATA%\EngLangID.txt
- ClassName: '' WindowName: ''