Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\quoaaa.lnk
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- nul
- %HOMEPATH%\desktop\quoaaa.exe
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 47 > nul && copy "<Полный путь к файлу>" "%HOMEPATH%\Desktop\quoaaa.exe" && ping 127.0.0.1 -n 47 > nul && "%HOMEPATH%\Desktop\quoaaa.exe"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 47