Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im "<Имя файла>.exe" /f
- %TEMP%\ncyzxzgwl\bunifu_ui_v1.5.3.dll
- %TEMP%\ncyzxzgwl\cleaner.exe
- %HOMEPATH%\desktop\cleaner.lnk
- '20#.#7.104.97':80
- '85.##.46.167':80
- 'ip###ger.org':443
- '10#.#82.129.235':80
- '17#.#2.30.106':80
- http://20#.#7.104.97/powfhxhxcjzx/ping.php?su######################################
- http://85.##.46.167/software.php
- http://20#.#7.104.97/powfhxhxcjzx/ping.php?su#######################################
- http://10#.#82.129.235/storage/ping.php
- http://10#.#82.129.235/storage/extension.php
- http://17#.#2.30.106/library.php
- 'ip###ger.org':443
- DNS ASK ip###ger.org
- '%TEMP%\ncyzxzgwl\cleaner.exe'
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "%TEMP%\ncYzXzgWL\Cleaner.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "%TEMP%\ncYzXzgWL\Cleaner.exe"
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit