Техническая информация
- %APPDATA%\microsoft\windows\start menu\paylad.bat
- http://do######1522.mediafire.com/ljhloa7bff9g/7ox5hbpbm4klnu2/payload.bat
- http://www.me###fire.com/download_repair.php?fl##################################################################
- DNS ASK do######1522.mediafire.com
- DNS ASK me###fire.com
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 1 & Del "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%APPDATA%\Microsoft\Windows\Start Menu\paylad.bat" "
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 1 & Del "<Полный путь к файлу>"
- '<SYSTEM32>\choice.exe' /C Y /N /D Y /T 1