Техническая информация
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 15000
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 15000 > Nul & Del <Полный путь к вирусу>
- '%APPDATA%\Qiho\Qiho360\1.0.0.0\Qiho360.exe'
- %APPDATA%\Qiho\Qiho360\1.0.0.0\taskhost.exe
- <Текущая директория>\tmp
- %APPDATA%\Qiho\Qiho360\1.0.0.0\Microsoft.Win32.TaskScheduler.dll
- %APPDATA%\Qiho\Qiho360\1.0.0.0\Qiho360.exe
- %APPDATA%\Qiho\Qiho360\1.0.0.0\Qiho360.exe
- %APPDATA%\Qiho\Qiho360\1.0.0.0\Microsoft.Win32.TaskScheduler.dll
- <Текущая директория>\tmp
- <Текущая директория>\tmp