Техническая информация
- %TEMP%\c4y.exe
- %TEMP%\tcb_idm.rar
- %TEMP%\a080.tmp\a081.tmp\a082.bat
- %APPDATA%\winrar\version.dat
- %TEMP%\a080.tmp\a081.tmp\a082.bat
- ClassName: 'WinRarWindow' WindowName: ''
- '%TEMP%\c4y.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\A080.tmp\A081.tmp\A082.bat %TEMP%\C4Y.exe"' (со скрытым окном)
- '%ProgramFiles%\winrar\winrar.exe' "%TEMP%\TCB_IDM.rar"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\A080.tmp\A081.tmp\A082.bat %TEMP%\C4Y.exe"