Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im "Dapp.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "cmdsvr.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "securedisk.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "WebService.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "Private-Public.exe"
- C:\Dapp\is-V7AIU.tmp
- C:\Windat\is-GCE46.tmp
- %ProgramFiles%\LaCie Private Public\unins000.dat
- C:\Dapp\is-1GCST.tmp
- C:\Disk\is-IB6BG.tmp
- %TEMP%\is-VPVGP.tmp\<Имя файла>.tmp
- %TEMP%\is-2KC80.tmp\<Имя файла>.tmp
- C:\Disk\is-QVGRQ.tmp
- %ProgramFiles%\LaCie Private Public\is-RGOSU.tmp
- %TEMP%\is-2KC80.tmp\<Имя файла>.tmp
- C:\Windat\is-GCE46.tmp в C:\Windat\syslog.bat
- C:\Dapp\is-V7AIU.tmp в C:\Dapp\Dapp.exe
- C:\Dapp\is-1GCST.tmp в C:\Dapp\cmdsvr.exe
- %ProgramFiles%\LaCie Private Public\is-RGOSU.tmp в %ProgramFiles%\LaCie Private Public\unins000.exe
- C:\Disk\is-QVGRQ.tmp в C:\Disk\WebService.exe
- C:\Disk\is-IB6BG.tmp в C:\Disk\securedisk.exe
- ClassName: '' WindowName: ''
- '%TEMP%\is-VPVGP.tmp\<Имя файла>.tmp' /SL5="$C00E6,8750259,148480,<Полный путь к файлу>" /VERYSILENT
- '<Полный путь к файлу>' /VERYSILENT
- '%TEMP%\is-2KC80.tmp\<Имя файла>.tmp' /SL5="$30092,8750259,148480,<Полный путь к файлу>"
- '<SYSTEM32>\tskill.exe' "Dapp"
- '<SYSTEM32>\tskill.exe' "cmdsvr"
- '<SYSTEM32>\tskill.exe' "securedisk"
- '<SYSTEM32>\tskill.exe' "WebService"
- '<SYSTEM32>\tskill.exe' "Private-Public"