Техническая информация
- %TEMP%\c4y.exe
- %TEMP%\tcb_easeusdataonly.rar
- %TEMP%\e64b.tmp\e64c.tmp\e64d.bat
- %APPDATA%\winrar\version.dat
- %TEMP%\e64b.tmp\e64c.tmp\e64d.bat
- ClassName: 'WinRarWindow' WindowName: ''
- '%TEMP%\c4y.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\E64B.tmp\E64C.tmp\E64D.bat %TEMP%\C4Y.exe"' (со скрытым окном)
- '%ProgramFiles%\winrar\winrar.exe' "%TEMP%\TCB_EASEUSDATAONLY.rar"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\E64B.tmp\E64C.tmp\E64D.bat %TEMP%\C4Y.exe"