Техническая информация
- расширений файлов
- ClassName: 'OLLYDBG', WindowName: ''
- %TEMP%\jfpelvo.exe
- %TEMP%\jfpelvo.exe
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 'ba##u.com':80
- http://www.ba##u.com/
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK ba##u.com
- ClassName: '' WindowName: 'Es4.RunTask.exe'
- ClassName: '' WindowName: ''
- ClassName: 'Progman' WindowName: 'Program Manager'
- '%TEMP%\jfpelvo.exe'
- '<SYSTEM32>\cmd.exe' /c del /s /q /a /f "%HOMEPATH%\Favorites\*" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /q /a /f "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /q /a /f "C:\Users\Public\Desktop\*" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /q /a /f "%HOMEPATH%\Desktop\*" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /q /a /f "%TEMP%\jfpelvo.exe" (со скрытым окном)