Техническая информация
- <SYSTEM32>\ntvdm.exe
- %TEMP%\RarSFX0\MODULY\C-I-PU.EXE
- %TEMP%\RarSFX0\MODULY\C-I-POKL.EXE
- %TEMP%\RarSFX0\MODULY\C-I-KOM.EXE
- %WINDIR%\Temp\scs2.tmp
- %WINDIR%\Temp\scs1.tmp
- %TEMP%\RarSFX0\MODULY\C-I-TISK.EXE
- %TEMP%\RarSFX0\MODULY\C-I-EET.EXE
- %TEMP%\RarSFX0\INSTALL.PIF
- %TEMP%\RarSFX0\INSTALL.EXE
- %TEMP%\RarSFX0\CEZ_WIN.EXE
- %TEMP%\RarSFX0\MODULY\C-I-CEZ.EXE
- %TEMP%\RarSFX0\MODULY\C-I-AUTO.EXE
- %TEMP%\RarSFX0\MODULY\C-I#VS.EXE
- %WINDIR%\Temp\scs2.tmp
- %WINDIR%\Temp\scs1.tmp
- ClassName: 'NetIDclass' WindowName: 'net_id'
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-b64.b68.380001'
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\RarSFX0\CEZ_WIN.EXE' I 1
- '<SYSTEM32>\ntvdm.exe' -f -i1