Техническая информация
- %ALLUSERSPROFILE%\vrogcnzwdjlcllvxheh.exe
- %ALLUSERSPROFILE%\vrogcnzwdjlcllvxheh.exe
- 'localhost':443
- '%ALLUSERSPROFILE%\vrogcnzwdjlcllvxheh.exe'
- '%WINDIR%\syswow64\cmd.exe' /c (timeout /t 10) & (del /F /Q "<Полный путь к файлу>") & (start "" "%ALLUSERSPROFILE%\vrogcNZwdJlCllVxHeH.exe") (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 10