Техническая информация
- %APPDATA%\google\google.exe
- nul
- %APPDATA%\google\google.exe
- 'gi#####58677.portmap.io':58677
- DNS ASK gi#####58677.portmap.io
- '%APPDATA%\google\google.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3 > Nul & Del "<Полный путь к файлу>"&"%APPDATA%\Google\Google.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3 > Nul & Del "<Полный путь к файлу>"&"%APPDATA%\Google\Google.exe"
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 3