Техническая информация
- '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
- '<SYSTEM32>\taskkill.exe' /f /im "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe'
- %APPDATA%\high.dll
- %APPDATA%\ps.txt
- %APPDATA%\fa.txt
- %TEMP%\nsm2.tmp\System.dll
- %APPDATA%\History.txt
- %APPDATA%\ca.txt
- %APPDATA%\Annulet.TNhH
- %APPDATA%\io.txt
- %APPDATA%\hi.txt
- %APPDATA%\si.txt
- ClassName: '' WindowName: ''