Техническая информация
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %HOMEPATH%\desktop\glidescope_review_rev_010.docx
- %HOMEPATH%\desktop\issi2013_template_for_posters.docx
- %APPDATA%\log
- %TEMP%\tmprs.0xc
- %TEMP%\tmytr.zip
- %TEMP%\tmpvd.0xc
- %TEMP%\tmpzf.0xc
- %TEMP%\tmpcd.0xc
- %TEMP%\znfhgr.jpg
- <Текущая директория>\kmsauto net.exe
- <Текущая директория>\test.test
- %TEMP%\tmprs.0xc
- %TEMP%\tmpvd.0xc
- %TEMP%\tmpzf.0xc
- %TEMP%\tmpcd.0xc
- %TEMP%\znfhgr.jpg
- %TEMP%\tmytr.zip
- %APPDATA%\log
- <Текущая директория>\test.test
- %TEMP%\tmprs.0xc
- 'u5#######3.ha003.t.justns.ru':80
- http://u5#######3.ha003.t.justns.ru//Soft//log.exe
- http://u5#######3.ha003.t.justns.ru//Soft//KMS.exe
- http://u5#######3.ha003.t.justns.ru/404.php
- DNS ASK u5#######3.ha003.t.justns.ru
- ClassName: 'ConsoleWindowClass' WindowName: ''
- '%APPDATA%\log'
- '<Текущая директория>\kmsauto net.exe'
- '<SYSTEM32>\cmd.exe' /c echo test>>"<Текущая директория>\test.test"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /D /c del /F /Q "test.test"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo test>>"<Текущая директория>\test.test"
- '<SYSTEM32>\cmd.exe' /D /c del /F /Q "test.test"