Техническая информация
- %TEMP%\temfa94.tmp
- %TEMP%\temfa94.tmp
- 'sa#####tsapihost.info':80
- '38.#80.21.8':80
- http://sa#####tsapihost.info/stats/4/0/0
- http://38.#80.21.8/archives/5
- http://sa#####tsapihost.info/stats/4/1/1
- DNS ASK sa#####tsapihost.info
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 && del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 && del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1