Техническая информация
- adelrcp.exe
- %HOMEPATH%\gcpgslnbooptran.pdf
- %HOMEPATH%\paezdrbhhzufrua.pdf
- %HOMEPATH%\gcpgslnbooptran.pdf
- %HOMEPATH%\paezdrbhhzufrua.pdf
- 't.#e':443
- 'st####ommunity.com':443
- '95.##7.166.29':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 't.#e':443
- 'st####ommunity.com':443
- '95.##7.166.29':443
- DNS ASK t.#e
- DNS ASK st####ommunity.com
- DNS ASK x1.#.lencr.org
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\adelrcp.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 5 & del /f /q "%ProgramFiles(x86)%\Adobe\Acrobat Reader DC\Reader\ADelRCP.exe" & del "%ALLUSERSPROFILE%\*.dll"" & exit (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 5