Техническая информация
- '%TEMP%\RarSFX0\hidcon.exe' 1.cmd
- '<SYSTEM32>\notepad.exe' %TEMP%\RarSFX0\Readme.txt
- '<SYSTEM32>\cmd.exe' /c 1.cmd
- %TEMP%\RarSFX0\hidcon.exe
- %TEMP%\RarSFX0\1.cmd
- %TEMP%\RarSFX0\Readme.txt
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'