Техническая информация
- %APPDATA%\folder\changelogfkv
- %ALLUSERSPROFILE%\folder\changelogfkv
- %ProgramFiles(x86)%\haageocereusgroslpasoft\haageocereusgrossoftmlz.exe
- %APPDATA%\folder\changelogfkv
- %ALLUSERSPROFILE%\folder\changelogfkv
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- http://oc##.#tartssl.com/sub/class2/code/ca/MEMwQTA%2FMD0wOzAJBgUrDgMCGgUABBQSOgrhRCSnWfKxoWTjWxhk8hga9AQU0E4PQJlsuEsZbzsouODjiAc0qrcCAhAV
- DNS ASK my###cube.com
- DNS ASK microsoft.com
- DNS ASK oc##.#tartssl.com
- ClassName: '#32770' WindowName: ''
- '%ProgramFiles(x86)%\haageocereusgroslpasoft\haageocereusgrossoftmlz.exe'
- '%WINDIR%\syswow64\cmd.exe' /d /c timeout 5 & cmd /d /c del /f /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /d /c timeout 5 & cmd /d /c del /f /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\timeout.exe' 5
- '%WINDIR%\syswow64\cmd.exe' /d /c del /f /q "<Полный путь к файлу>"