Техническая информация
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\DFSLOADNG.CMD
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1528
- %HOMEPATH%\application data\microsoft\forms\shell32.exd
- %ALLUSERSPROFILE%\dfsloadng.cmd
- %TEMP%\1045206.cvr
- C:\21\students11.vbs
- C:\21\t12.dll
- '<SYSTEM32>\wscript.exe' "C:\21\Students11.vbs"
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\DFSLOADNG.CMD' (со скрытым окном)
- '<SYSTEM32>\ping.exe' w 5000 ya.fr
- '<SYSTEM32>\ping.exe' w 5000 htr-oi.io
- '<SYSTEM32>\regsvr32.exe' -s c:\21\t12.dll