Техническая информация
- katc1d8.tmp
- %TEMP%\katc1d8.tmp
- %TEMP%\katc1d8.tmp
- 't.#e':443
- 'st####ommunity.com':443
- '65.##9.243.105':443
- 'te#.#rpdabl.org':80
- http://te#.#rpdabl.org/
- 't.#e':443
- 'st####ommunity.com':443
- '65.##9.243.105':443
- DNS ASK t.#e
- DNS ASK st####ommunity.com
- DNS ASK te#.#rpdabl.org
- '%TEMP%\katc1d8.tmp'
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 10 & del /f /q "%TEMP%\katC1D8.tmp" & rd /s /q "%ALLUSERSPROFILE%\IJECAEHJJJKJ" & exit (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 10