Техническая информация
- C:\mirplugin\ayicapebhgobabangkdb\szeb4436.dat
- %TEMP%\´´êà µà ¶ü.exe
- из <Полный путь к файлу> в <Текущая директория>\´´êà µà ¶üvgi.exe
- '%TEMP%\´´êà µà ¶ü.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ping 1.#.1.1 -n 1 -w 3000 & del "<Текущая директория>\ÐÒÐÒÐÐÐÐеÐÐжÐÑVGI.exe" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 1.#.1.1 -n 1 -w 3000