Техническая информация
- <Текущая директория>\$TMP!10@.COM
- <PATH_SAMPLE>.COM
- <Текущая директория>\15225.exe
- %WINDIR%\Temp\scs1.tmp
- %WINDIR%\Temp\scs2.tmp
- <Полный путь к файлу>
- %WINDIR%\Temp\scs1.tmp
- %WINDIR%\Temp\scs2.tmp
- <Текущая директория>\15225.exe
- <Текущая директория>\$TMP!10@.COM
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-b3c.b40.340004'
- '<Текущая директория>\$TMP!10@.COM'
- '<SYSTEM32>\cmd.exe' /c $TMP!10@.COM
- '<SYSTEM32>\cmd.exe' /c 15225.exe
- '<SYSTEM32>\ntvdm.exe' -f