Техническая информация
- %APPDATA%\RMS\rutserv.exe
- %APPDATA%\RMS\rfusclient.exe
- %APPDATA%\RMS\RWLN.dll
- %APPDATA%\RMS\RIPCServer.dll
- %APPDATA%\RMS\conf.reg
- %APPDATA%\RMS\Run.bat
- %APPDATA%\RMS\Oscr.jpg
- %APPDATA%\RMS\jucheck.exe
- %APPDATA%\RMS\Rar.exe
- %APPDATA%\RMS\RIPCServer.dll
- %APPDATA%\RMS\rfusclient.exe
- %APPDATA%\RMS\RWLN.dll
- %APPDATA%\RMS\rutserv.exe
- %APPDATA%\RMS\jucheck.exe
- %APPDATA%\RMS\Rar.exe
- %APPDATA%\RMS\Oscr.jpg
- %APPDATA%\RMS\conf.reg
- %APPDATA%\RMS\Run.bat
- %APPDATA%\RMS\Rar.exe
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''
- '%APPDATA%\RMS\Rar.exe' e Oscr.jpg -p"What1sthas" -y
- '<SYSTEM32>\tasklist.exe'
- '<SYSTEM32>\find.exe' /i "rutserv.exe"
- '<SYSTEM32>\attrib.exe' -S -H Rar.exe
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %APPDATA%\RMS\Oscr.jpg
- '<SYSTEM32>\cmd.exe' /c ""%APPDATA%\RMS\Run.bat" "
- '<SYSTEM32>\attrib.exe' +S +H "%APPDATA%\RMS"
- '<SYSTEM32>\attrib.exe' +S +H "*.*"