Техническая информация
- %TEMP%\jus1.tmp
- %WINDIR%\tmp4DD1.tmp
- %CommonProgramFiles%\ODBC\ODBC0\hqmvqonainxqe.onezd
- %TEMP%\jus1.tmp
- <Полный путь к файлу>
- %WINDIR%\tmp4DD1.tmp в %WINDIR%\imejpknl.dll
- '<SYSTEM32>\extrac32.exe' %TEMP%\jus1.tmp /L "%WINDIR%\"
- '<SYSTEM32>\cmd.exe' /c ping 0.0.0.0 -n 1 & del "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' 0.0.0.0 -n 1