Техническая информация
- %APPDATA%\microsoft\windows\microsoft\sock32.lnk
- %TEMP%\~3zl.tmp
- %HOMEPATH%\appdata\microsoft\sock32.exe
- %TEMP%\~3zl.tmp
- '%HOMEPATH%\appdata\microsoft\sock32.exe'
- '%HOMEPATH%\appdata\microsoft\sock32.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c erase /F "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c erase /F "<Полный путь к файлу>"