Техническая информация
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- %TEMP%\vji7944.cmd
- %TEMP%\vji7abb.tmp
- nul
- %TEMP%\vji7944.cmd
- '%TEMP%\vji7abb.tmp'
- '%WINDIR%\syswow64\cmd.exe' /C ""%TEMP%\vji7944.cmd" "<Полный путь к файлу>""' (со скрытым окном)
- '%TEMP%\vji7abb.tmp' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C ""%TEMP%\vji7944.cmd" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\ping.exe' 19#.#92.192.192 -n 1 -w 5000