Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im iQiyi.exe
- '<SYSTEM32>\taskkill.exe' /f /im iQiyi.com
- '<SYSTEM32>\taskkill.exe' /f /im iQiyiPlayer.exe
- '<SYSTEM32>\taskkill.exe' /f /im music.exe
- C:\Users\Public\iQiyi.com
- 'localhost':1037
- '10#.#48.180.246':8080
- ClassName: '' WindowName: ''
- 'C:\Users\Public\iQiyi.com'
- '<SYSTEM32>\cmd.exe' /c mkdir C:\Users\Public
- '<SYSTEM32>\cmd.exe' /c copy <Имя файла>.exe C:\Users\Public\iQiyi.com /y
- '<SYSTEM32>\cmd.exe' /c copy <Имя файла>.com C:\Users\Public\iQiyi.com /y
- '<SYSTEM32>\cmd.exe' /c copy kernel.dll C:\Users\Public\kernel.exe /y
- '<SYSTEM32>\cmd.exe' /c copy iQiyiPlayer.dll C:\Users\Public\iQiyiPlayer.exe /y
- '<SYSTEM32>\cmd.exe' /c del C:\Users\Public\iQiyiPlayer.exe y
- '<SYSTEM32>\cmd.exe' /c del C:\Users\Public\cache.lnk y