Техническая информация
- <SYSTEM32>\tasks\notess
- %WINDIR%\explorer.exe
- %TEMP%\notes\notes.exe
- %TEMP%\c4f9b092ebe84a3cbd2e64959ded5340.xml
- http://www.he#####rodelamor.club/qef6/?2d##########################################################################################
- http://www.na####roovers.com/qef6/?2d##########################################################################################
- http://www.li####happies.net/qef6/?2d##########################################################################################
- DNS ASK ma###assett.com
- DNS ASK he#####rodelamor.club
- DNS ASK na####roovers.com
- DNS ASK li####happies.net
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /Create /TN notess /XML "%TEMP%\c4f9b092ebe84a3cbd2e64959ded5340.xml"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN notess /XML "%TEMP%\c4f9b092ebe84a3cbd2e64959ded5340.xml"
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"