Техническая информация
- <Текущая директория>\s1.exe
- <Текущая директория>\s1.log
- nul
- unc\msvmussuo*\mailslot\net\netlogon
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK microsoft.com
- '<Текущая директория>\s1.exe'
- '%WINDIR%\syswow64\cmd.exe' /C "<SYSTEM32>\ping.exe -n 3 127.0.0.1 > NUL & del <Полный путь к файлу> >> NUL"
- '%WINDIR%\syswow64\ping.exe' -n 3 127.0.0.1