Техническая информация
- <SYSTEM32>\at.exe 17:00 /every:M,T,W,Th,F,Sa,Su """%TEMP%\ntoskrnla.exe"""
- %CommonProgramFiles%\Adobe\caps\caps.db-journal
- <Текущая директория>\Ahmbed
- %CommonProgramFiles%\Adobe\caps\caps.db
- <Текущая директория>\Ahmbed.gz
- %CommonProgramFiles%\Adobe\backup\caps.db
- %TEMP%\ntoskrnla.exe
- %TEMP%\nsf2.tmp
- %TEMP%\Setup.exe
- %TEMP%\nsh3.tmp\ns4.tmp
- %TEMP%\nsh3.tmp\nsExec.dll
- %TEMP%\Setup.exe
- %TEMP%\ntoskrnla.exe
- %CommonProgramFiles%\Adobe\caps\caps.db-journal
- <Текущая директория>\Ahmbed
- %TEMP%\nsh3.tmp\ns4.tmp
- %TEMP%\nsh3.tmp\nsExec.dll