Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im javaw.exe
- javaw.exe
- C:\WinNTS\EPD.bat
- C:\WinNTS\winmgtsOLD.dll
- C:\WinNTS\System.vbs
- C:\WinNTS\lib\9845.jar
- C:\WinNTS\lib\8943.jar
- C:\WinNTS\lib\87.jar
- C:\WinNTS\lib\7878.jar
- C:\WinNTS\lib\777454.jar
- C:\WinNTS\lib\76.jar
- C:\WinNTS\lib\6798.jar
- C:\WinNTS\lib\6545.jar
- C:\WinNTS\dNB9rbN8B3fG5s7Bk7GY.exe
- C:\WinNTS\lib\654.jar
- C:\WinNTS\lib\555.jar
- C:\WinNTS\lib\55.jar
- C:\WinNTS\lib\5.jar
- C:\WinNTS\lib\4564.jar
- C:\WinNTS\lib\4556.jar
- C:\WinNTS\lib\3453.jar
- C:\WinNTS\lib\342.jar
- C:\WinNTS\lib\2376.jar
- C:\WinNTS\lib\234.jar
- C:\WinNTS\lib\231.jar
- C:\WinNTS\lib\56.jar
- C:\WinNTS\System.lnk
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "C:\WinNTS\System.vbs"
- 'C:\WinNTS\dNB9rbN8B3fG5s7Bk7GY.exe'
- '<SYSTEM32>\cmd.exe' /c ""C:\WinNTS\EPD.bat" "
- '<SYSTEM32>\attrib.exe' -R /S C:/WinNTS/