Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\{e5bb5ee5-5ee5-d7b9-e55e-bbe5e55ebbe5}.lnk
- %LOCALAPPDATA%\fontcache.dat
- %LOCALAPPDATA%\microsoft\credentials\b0d803fa77e64f1a6e9c1289b2e0bc03
- '%WINDIR%\syswow64\rundll32.exe' "%LOCALAPPDATA%\FONTCACHE.DAT",MakeCache (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "for /L %i in (1,1,100) do (del /F "<Полный путь к файлу>" & ping localhost -n 2 & if not exist "<Полный путь к файлу>" Exit 1)" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' localhost -n 2