Техническая информация
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- %ALLUSERSPROFILE%\shell.ini
- '18#.#6.164.16':9990
- 'cc####.f3322.net':447
- '18#.#6.164.16':9990
- 'cc####.f3322.net':447
- DNS ASK cc####.f3322.net
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q "<Полный путь к файлу>"