Техническая информация
- %WINDIR%\temp\cabace1.tmp
- %WINDIR%\temp\taracf2.tmp
- nul
- %WINDIR%\temp\cabace1.tmp
- %WINDIR%\temp\taracf2.tmp
- 'cs#o.fi':80
- 'ga###ense.pro':80
- 'localhost':49177
- 'cc##m.to':443
- http://cs#o.fi/
- http://ga###ense.pro/
- 'localhost':49178
- 'cc##m.to':443
- DNS ASK cs#o.fi
- DNS ASK ga###ense.pro
- DNS ASK cc##m.to
- '%WINDIR%\syswow64\cmd.exe' /C ping 8.8.8.8 -n 1 -w 4002 > Nul & Del /f /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C ping 8.8.8.8 -n 1 -w 4002 > Nul & Del /f /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 8.8.8.8 -n 1 -w 4002