Техническая информация
- '5.##2.86.94':80
- http://5.##2.86.94/
- http://5.##2.86.94/sqlite3.dll
- '%WINDIR%\syswow64\cmd.exe' /c start "" "%ALLUSERSPROFILE%\AAAKEBGDAF.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 5 & del /f /q "<Полный путь к файлу>" & del "%ALLUSERSPROFILE%\*.dll"" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start "" "%ALLUSERSPROFILE%\AAAKEBGDAF.exe"
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 5 & del /f /q "<Полный путь к файлу>" & del "%ALLUSERSPROFILE%\*.dll"" & exit
- '%WINDIR%\syswow64\timeout.exe' /t 5