Техническая информация
- '<SYSTEM32>\taskkill.exe' /PID 3076 /F
- Процесс hezhq.exe, модуль win32u.dll
- Процесс hezhq.exe, модуль ntdll.dll
- %TEMP%\content\3076-5376-<Имя файла>.exe-20-25-44-453.dump
- 'de###licker.cc':443
- 'de###licker.cc':443
- DNS ASK de###licker.cc
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /C timeout /T 5 /NOBREAK & taskkill /PID 3076 /F & timeout /T 1 /NOBREAK & del "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\timeout.exe' /T 5 /NOBREAK
- '<SYSTEM32>\timeout.exe' /T 1 /NOBREAK