Техническая информация
- %TEMP%\3952.tmp\3962.tmp\3963.bat
- %TEMP%\microsoft.txt
- %TEMP%\microsoft.dll
- %WINDIR%\registration\{02d4b3f1-fd88-11d1-960d-00805fc79235}.{cb63107e-5588-42ab-98c0-cb3cd4ac7700}.crmlog
- %TEMP%\microsoft.tlb
- %WINDIR%\registration\_regdbwrt.clb
- %TEMP%\microsoft.txt
- %WINDIR%\registration\{02d4b3f1-fd88-11d1-960d-00805fc79235}.{70c8e9a1-71ac-4642-8c00-42bb5ae4e409}.crmlog
- %TEMP%\microsoft.dll
- %TEMP%\3952.tmp\3962.tmp\3963.bat
- %WINDIR%\registration\r000000000004.clb
- %WINDIR%\registration\_regdbwrt.clb в %WINDIR%\registration\r000000000006.clb
- '13#.#09.91.166':4444
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\3952.tmp\3962.tmp\3963.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\3952.tmp\3962.tmp\3963.bat <Полный путь к файлу>"
- '<SYSTEM32>\certutil.exe' -decode "%TEMP%\microsoft.txt" "%TEMP%\microsoft.dll"
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe' %TEMP%\microsoft.dll
- '<SYSTEM32>\msdtc.exe'
- '<SYSTEM32>\dllhost.exe' /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}