Техническая информация
- '<SYSTEM32>\lsass.exe'
- '<SYSTEM32>\getmac.exe'
- '<SYSTEM32>\net1.exe'
- '<SYSTEM32>\net.exe'
- '<SYSTEM32>\at.exe'
- '%TEMP%\RarSFX0\systemPE.exe'
- '<SYSTEM32>\cacls.exe'
- '<SYSTEM32>\attrib.exe'
- %TEMP%\RarSFX0\systemPE.exe
- %TEMP%\RarSFX0\msvcr100d.dll
- %TEMP%\RarSFX0\msvcp100d.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''