Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im tgp_daemon.exe
- '<SYSTEM32>\cmd.exe' /c "<Имя вируса>.exe_And DeleteMe.bat"
- '<SYSTEM32>\taskkill.exe' /f /im TASLogin.exe
- '<SYSTEM32>\taskkill.exe' /f /im DNF.exe
- '<SYSTEM32>\taskkill.exe' /f /im Client.exe
- dnf.exe
- <Полный путь к вирусу>_And DeleteMe.bat
- %WINDIR%\Temp\zym.mod
- '22#.#16.231.73':7101
- ClassName: '' WindowName: ''