Техническая информация
- '<SYSTEM32>\cmd.exe' /c 2P3S8w5s.bat
- '%TEMP%\CARGA1.exe' /SaveDirect /stab "%TEMP%\stemp.xml"
- <Текущая директория>\2P3S8w5s.bat
- %TEMP%\stemp.xml
- %TEMP%\CARGA1.exe
- %TEMP%\CARGA1.exe
- %TEMP%\stemp.xml
- ClassName: '' WindowName: 'Email'
- ClassName: 'OutlookAddressBookView' WindowName: ''
- ClassName: 'TpjHABtCwqc' WindowName: ''