Техническая информация
- %WINDIR%\Tasks\Smart_scans.job
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 15000
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 25000
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 15000 > Nul & Del "<Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 25000 > Nul & Del "<Текущая директория>\Microsoft.Win32.TaskScheduler.dll"
- %APPDATA%\Qiho360Security\Service360\1.0.0.0\Service360.exe
- <Текущая директория>\Microsoft.Win32.TaskScheduler.dll
- <Текущая директория>\Microsoft.Win32.TaskScheduler.dll