Техническая информация
- <Текущая директория>\busy baker hipolito bohman.exe
- <Текущая директория>\bunifu_ui_v1.5.4.dll
- nul
- 'ga####ooster.net':443
- 'google.com':80
- 'ga####ooster.net':443
- DNS ASK ga####ooster.net
- DNS ASK google.com
- '<Текущая директория>\busy baker hipolito bohman.exe'
- '%WINDIR%\syswow64\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3000 > Nul & Del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3000 > Nul & Del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 1.1.1.1 -n 1 -w 3000