Техническая информация
- ClassName: 'OLLYDBG', WindowName: ''
- <Текущая директория>\dd.exe
- <Текущая директория>\gpg.exe
- <Текущая директория>\iconv.dll
- <Текущая директория>\libiconv2.dll
- <Текущая директория>\libintl3.dll
- <Текущая директория>\shred.exe
- %TEMP%\tmp2.tmp
- %TEMP%\tmp3.tmp
- <SYSTEM32>\wbem\AutoRecover\C8463ECBE33BC240263A0B094E46D510.mof
- %TEMP%\tmp4.tmp
- <SYSTEM32>\wbem\AutoRecover\23BDE61F1F4FACE17E9B0C01F2A1FD9B.mof
- %TEMP%\tmp2.tmp
- %TEMP%\tmp3.tmp
- %TEMP%\tmp4.tmp
- '<SYSTEM32>\cmd.exe' /c vssadmin.exe delete shadows /all /quiet
- '<SYSTEM32>\cmd.exe' /c wmic shadowcopy delete