Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im praetorian.exe
- %TEMP%\7zipsfx.000\1
- %TEMP%\7zipsfx.000\install.cmd
- %TEMP%\7zipsfx.000\1.vbs
- %TEMP%\7zipsfx.000\4.vbs
- DNS ASK qq#####vhb.hopto.org
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\7ZipSfx.000\1.vbs"
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\7ZipSfx.000\4.vbs"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZipSfx.000\install.cmd" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZipSfx.000\install.cmd" "