Техническая информация
- %ALLUSERSPROFILE%\yxinqjfskmtrpv.exe
- %ALLUSERSPROFILE%\yxinqjfskmtrpv.exe
- 'localhost':443
- '%ALLUSERSPROFILE%\yxinqjfskmtrpv.exe'
- '%WINDIR%\syswow64\cmd.exe' /c (timeout /t 10) & (del /F /Q "<Полный путь к файлу>") & (start "" "%ALLUSERSPROFILE%\YxinqJFsKmTrPv.exe") (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 10