Техническая информация
- '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
- '<SYSTEM32>\taskkill.exe' /f /im "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe'
- %APPDATA%\pt.txt
- %APPDATA%\InstOpt.txt
- %APPDATA%\ta.txt
- %TEMP%\nsh2.tmp\System.dll
- %APPDATA%\pa-in.txt
- %APPDATA%\kaa.txt
- %APPDATA%\InstCtrl.txt
- %APPDATA%\az.txt
- %APPDATA%\Palmette.UM
- %APPDATA%\sarangis.dll
- %APPDATA%\ku.txt
- %APPDATA%\History.txt
- ClassName: '' WindowName: ''