Техническая информация
- %TEMP%\delays.tmp
- '5.###.205.32':80
- DNS ASK co###.hopto.org
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 10 & del /f /q "<Полный путь к файлу>" & rd /s /q "%ALLUSERSPROFILE%\CFHCGHJDBFII" & exit (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 10