Техническая информация
- <SYSTEM32>\3a5e.txt
- <SYSTEM32>\3a5d.txt
- <SYSTEM32>\semag.exe
- <SYSTEM32>\tiantian.exe
- %WINDIR%\Key_M.dll
- <Полный путь к файлу>
- '<SYSTEM32>\semag.exe'
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 1
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 1&del "<Полный путь к файлу>"