Техническая информация
- %TEMP%\pin.bat
- %TEMP%\exe87e4.tmp
- <Текущая директория>\a.txt
- <Текущая директория>\aa.txt
- <Текущая директория>\a.txt
- <Текущая директория>\aa.txt
- %TEMP%\exe87e4.tmp
- %TEMP%\pin.bat
- DNS ASK bi#o.cn
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\pin.bat""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\pin.bat""
- '%WINDIR%\syswow64\ping.exe' -n 1 biso.cn
- '%WINDIR%\syswow64\cmd.exe' /S /D /c" type a.txt "
- '%WINDIR%\syswow64\find.exe' "]"