Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im "<Имя файла>.exe" /f
- '%WINDIR%\syswow64\taskkill.exe' /im "RuTFXv58n5=.exe" /f
- <Текущая директория>\rutfxv58n5=.exe
- <Текущая директория>\rutfxv58n5=.exe
- http://ip###ger.org/1dnc57
- DNS ASK yo#####4kdowloader.club
- DNS ASK yo#####4kdownload.club
- DNS ASK ip###ger.org
- ClassName: '' WindowName: ''
- '<Текущая директория>\rutfxv58n5=.exe'
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "<Текущая директория>\RuTFXv58n5=.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RuTFXv58n5=.exe" /f & erase "<Текущая директория>\RuTFXv58n5=.exe" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "<Текущая директория>\RuTFXv58n5=.exe"
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RuTFXv58n5=.exe" /f & erase "<Текущая директория>\RuTFXv58n5=.exe" & exit