Техническая информация
- '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
- '<SYSTEM32>\taskkill.exe' /f /im "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe'
- %APPDATA%\lv.txt
- %APPDATA%\hy.txt
- %APPDATA%\ba.txt
- %TEMP%\nso2.tmp\System.dll
- %APPDATA%\TableTextServiceSimplifiedShuangPin.txt
- %APPDATA%\io.txt
- %APPDATA%\corncockles.dll
- %APPDATA%\TableTextServiceDaYi.txt
- %APPDATA%\hr.txt
- %APPDATA%\Garefowl.NGzC
- %APPDATA%\ca.txt
- %APPDATA%\ug.txt
- %APPDATA%\uk.txt
- ClassName: '' WindowName: ''