Техническая информация
- <Текущая директория>\gzip.dll
- <Текущая директория>\¶«·çïìóãöúêö3.6.exe
- '99##.msrj.vip':80
- 'fx##.#####n-beijing.aliyuncs.com':80
- http://99##.msrj.vip/api.php?ap##################################################################################################################################################################...
- http://fx##.#####n-beijing.aliyuncs.com/xy.exe
- DNS ASK 99##.msrj.vip
- DNS ASK fx##.#####n-beijing.aliyuncs.com
- ClassName: '' WindowName: 'Progress Telerik Fiddler Web Debugger'
- ClassName: '' WindowName: 'HTTP Analyzer V7'
- ClassName: 'TStdHttpAnalyzerForm' WindowName: ''
- ClassName: '' WindowName: 'Wireshark ÍøÂç·ÖÎöÆ÷'
- '<Текущая директория>\¶«·çïìóãöúêö3.6.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ping 1.1.1.1 -n 1 -w 700 & del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 1.1.1.1 -n 1 -w 700 & del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 1.1.1.1 -n 1 -w 700