Техническая информация
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 4000
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 4000 > Nul & Del "<Полный путь к вирусу>"&start %APPDATA%\Microsoft\ShellExt.exe
- %APPDATA%\Microsoft\ShellExt.exe
- %APPDATA%\vvlhwuoptl.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''