Техническая информация
- <SYSTEM32>\tasks\mzqdasl
- <Имя диска съемного носителя>:\contoso_1.cer
- <Имя диска съемного носителя>:\laaaaaaa.tmp
- <SYSTEM32>\svchost.exe
- teascsf.exe
- %TEMP%\teascsf.exe
- %ALLUSERSPROFILE%\microsoft\rhoqvil
- C:\far2\addons\readme.txt в %WINDIR%\temp\laaaaaaa.tmp
- <Имя диска съемного носителя>:\laaaaaaa.tmp
- %WINDIR%\temp\laaaaaaa.tmp
- '%TEMP%\teascsf.exe'
- '%TEMP%\teascsf.exe' ' (со скрытым окном)