Техническая информация
- '<SYSTEM32>\rundll32.exe' %APPDATA%\\MICROS~1\\Windows\\Themes\\pcasrc.tlb,UnInstall <Текущая директория>\~$.tmp
- '<SYSTEM32>\rundll32.exe' %APPDATA%\\MICROS~1\\Windows\\Themes\\pcasrc.tlb,Install %APPDATA%\\Microsoft\\Windows\\Themes\\termsvr32.dll
- %APPDATA%\Microsoft\Windows\Themes\pcasrc.tlb
- %APPDATA%\Microsoft\Windows\PrivacIE\High\desktop.ini
- %APPDATA%\Microsoft\Internet Explorer\brndllog.bak
- %APPDATA%\Microsoft\Windows\Themes\termsvr32.dll
- из <Полный путь к файлу> в <Текущая директория>\~$.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''