Техническая информация
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %TEMP%\bb52.tmp
- %TEMP%\bc9b.tmp
- %TEMP%\bc9b.tmp-shm
- %TEMP%\bcea.tmp
- %TEMP%\bcea.tmp-shm
- %TEMP%\bd29.tmp
- %TEMP%\bd29.tmp-shm
- %TEMP%\bb52.tmp
- %TEMP%\bc9b.tmp-shm
- %TEMP%\bc9b.tmp
- %TEMP%\bcea.tmp-shm
- %TEMP%\bcea.tmp
- %TEMP%\bd29.tmp-shm
- %TEMP%\bd29.tmp
- %TEMP%\bb52.tmp
- %TEMP%\bc9b.tmp
- %TEMP%\bc9b.tmp-shm
- %TEMP%\bcea.tmp
- %TEMP%\bcea.tmp-shm
- %TEMP%\bd29.tmp
- %TEMP%\bd29.tmp-shm
- DNS ASK ch###villy.top
- '%WINDIR%\syswow64\cmd.exe' /c ping localhost -n 4 && del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping localhost -n 4 && del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' localhost -n 4