Техническая информация
- <Имя диска съемного носителя>:\delete.avi
- <Имя диска съемного носителя>:\split.avi
- <Имя диска съемного носителя>:\correct.avi
- <Текущая директория>\payload.etl
- %TEMP%\decode.exe
- %TEMP%\lte.exe
- %TEMP%\decode.exe
- %TEMP%\lte.exe
- %APPDATA%\adobe\acrobat\dc\tmdocs.sav в %APPDATA%\adobe\acrobat\dc\tmdocs.кристина
- '<Текущая директория>\payload.etl'
- '%TEMP%\decode.exe'
- '%TEMP%\lte.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 100 > Nul & Del "payload.etl"& ping 1.1.1.1 -n 1 -w 900 > Nul & Del "payload.etl"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 100 > Nul & Del "payload.etl"& ping 1.1.1.1 -n 1 -w 900 > Nul & Del "payload.etl"