Техническая информация
- <Полный путь к файлу>
- '%TEMP%\system\system.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 1000 > Nul & Del "%HOMEPATH%\Start Menu\Programs\Startup\System.exe"
- '<SYSTEM32>\schtasks.exe' /Delete /TN "Update\System" /F
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\System" /XML "%TEMP%\295400705.xml"
- AVGCTRL.EXE
- bc_loader.exe
- %TEMP%\tmp1.tmp
- %TEMP%\tmp2.tmp
- %TEMP%\tmp3.tmp
- %TEMP%\295400705.xml
- %TEMP%\1999804484.xml
- %APPDATA%\data.bin
- %TEMP%\295400705.xml