Техническая информация
- 'C:\users\public\amo.exe'
- '<LS_APPDATA>\webclogs.exe'
- C:\users\public\amo.exe
- <LS_APPDATA>\webclogs.exe
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "C:\Users\Public\amo.exe:Zone.Identifier"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "C:\Users\Public\amo.exe" "<LS_APPDATA>\webclogs.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "<LS_APPDATA>\webclogs.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "<LS_APPDATA>\webclogs.exe:Zone.Identifier"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "C:\Users\Public\amo.exe:Zone.Identifier"
- '%WINDIR%\syswow64\cmd.exe' /c copy "C:\Users\Public\amo.exe" "<LS_APPDATA>\webclogs.exe"
- '%WINDIR%\syswow64\cmd.exe' /c, "<LS_APPDATA>\webclogs.exe"
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "<LS_APPDATA>\webclogs.exe:Zone.Identifier"