Техническая информация
- <Текущая директория>\oytjevnlnd.exe
- nul
- %WINDIR%\temp\cabe80d.tmp
- %WINDIR%\temp\tare80e.tmp
- <SYSTEM32>\config\systemprofile\appdata\local\microsoft\windows\<INETFILES>\content.ie5\t5levnel\thot[1]
- %WINDIR%\temp\cabe80d.tmp
- %WINDIR%\temp\tare80e.tmp
- 'mo###ith.club':443
- 'mo###ith.club':443
- DNS ASK mo###ith.club
- '<Текущая директория>\oytjevnlnd.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 6000 > Nul & Del "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 6000