Техническая информация
- Системный антивирус (Защитник Windows)
- '<SYSTEM32>\taskkill.exe' /IM <Имя файла>.exe /F /T
- <SYSTEM32>\cmd.exe
- <Текущая директория>\112wgrds.utd
- %TEMP%\367b2d12-f58d-43d0-afa0-b10db958f461.bat
- %TEMP%\367b2d12-f58d-43d0-afa0-b10db958f461.bat
- <Текущая директория>\112wgrds.utd
- 'ip##.#tfismyip.com':443
- 'ip##.#tfismyip.com':443
- DNS ASK ip##.#tfismyip.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\112wgrds.utd' ok
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\367b2d12-f58d-43d0-afa0-b10db958f461.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\367b2d12-f58d-43d0-afa0-b10db958f461.bat"
- '<SYSTEM32>\attrib.exe' -r -s -h "<Полный путь к файлу>"