Техническая информация
- '<LS_APPDATA>\qpckqkwam.exe' -f
- '<SYSTEM32>\ping.exe' -n 3 127.1
- '<SYSTEM32>\taskkill.exe' /f /pid 2932
- '<SYSTEM32>\cmd.exe' /c taskkill /f /pid 2932 & ping -n 3 127.1 & del /f /q "<Полный путь к вирусу>" & start <LS_APPDATA>\QPCKQK~1.EXE -f
- <LS_APPDATA>\qpckqkwam.exe
- ClassName: '' WindowName: ''