Техническая информация
- %TEMP%\f59e91f8
- '85.#8.47.31':80
- http://85.#8.47.31/
- http://85.#8.47.31/8405906461a5200c/sqlite3.dll
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 5 & del /f /q "<Полный путь к файлу>" & del "%ALLUSERSPROFILE%\*.dll"" & exit (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 5