Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\47d08e.lnk
- %TEMP%\e_n4\krnln.fnr
- %TEMP%\e_n4\dp1.fne
- %WINDIR%\syswow64\11337c\dp1.fne
- %WINDIR%\syswow64\11337c\krnln.fnr
- %WINDIR%\syswow64\11337c\weda734.exe
- %WINDIR%\syswow64\11337c\eapi.fne
- %WINDIR%\syswow64\11337c\htmlview.fne
- %WINDIR%\syswow64\11337c\internet.fne
- %WINDIR%\syswow64\11337c\weda734.txt
- '%WINDIR%\syswow64\11337c\weda734.exe'
- '%WINDIR%\syswow64\explorer.exe' <Текущая директория>\