Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\windows-explorer.exe
- %TEMP%\4a35.tmp\4a36.bat
- <Текущая директория>\file.dat
- <Текущая директория>\wx.data
- <Текущая директория>\configs.data
- %LOCALAPPDATA%\microsoft\windows\explorer\configs.data
- %LOCALAPPDATA%\microsoft\windows\explorer\explorer.exe
- <Текущая директория>\configs.data
- <Текущая директория>\file.dat
- <Текущая директория>\wx.data
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\4A35.tmp\4A36.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\4A35.tmp\4A36.bat <Полный путь к файлу>"