Техническая информация
- '%TEMP%\tmp1E5MM\service.exe' service tmp1E5MM
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteme.bat
- %TEMP%\TextLog.dat
- <Текущая директория>\deleteme.bat
- %TEMP%\tmp1E5MM\service.exe
- %TEMP%\tmp1E5MM\service_win_7.tgs
- %TEMP%\tmp1E5MM\service.exe в %TEMP%\tmp1E5MM\service_win_7.tgs
- ClassName: 'Shell_TrayWnd' WindowName: ''