Техническая информация
- Интерпретатора командной строки (CMD)
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\twunk_32.exe
- iexplore.exe
- ClassName: '', WindowName: 'Yahoo! Messenger'
- %TEMP%\delete.bat
- %TEMP%\sqlite3.dll
- %TEMP%\sqlite3.dll
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\delete.bat""
- '%WINDIR%\twunk_32.exe'
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' /scomma "%TEMP%\tmp.ini"