Техническая информация
- Диспетчера задач (Taskmgr)
- %TEMP%\RarSFX1\AKF.exe
- %TEMP%\RarSFX1\SCK.vbs
- %TEMP%\RarSFX1\SPKR.vbs
- %TEMP%\RarSFX0\p123p123p123.bat
- %TEMP%\RarSFX0\p123p123.exe
- %TEMP%\RarSFX1\CSSSSAKF.bat
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\RarSFX1\AKF.exe'
- '%TEMP%\RarSFX0\p123p123.exe' -pp123p123 -d%HOMEPATH%\Local Settings\Temp
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\p123p123p123.bat" "