Техническая информация
- <SYSTEM32>\tasks\word
- <Текущая директория>\delrieu4b.pdf
- <Текущая директория>\mcfee.exe
- <Текущая директория>\setup.exe
- <Текущая директория>\graphicloads-filetype-pdf.ico
- %TEMP%\d0da.tmp\setup.bat
- %TEMP%\d0da.tmp\setup.bat
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\mcfee.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\D0DA.tmp\Setup.bat" "<Текущая директория>\McFee.exe""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\D0DA.tmp\Setup.bat" "<Текущая директория>\McFee.exe""
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /RU SYSTEM /SC onstart /TN "word" /TR "%HOMEPATH%\AppData\Setup1.exe"